Virus vraiment impresionnant...

Résolu
Bonjour, j'ai un problème, que tous ceux qui l'ont eu ont trouvé une solution grâce à l'aide de " helpeurs ", mais mon problème persiste depuis maintenant quelque mois...
Mon antivirus, Avira, a détecté environ 335 résultats positifs de virus, dont le plupart sont nommés TR/Hate.378880. J'ai lu des informations là dessus, et les dégâts causés sont identiques aux miens : exécuter, rechercher, Nouvelle tâche ...etc ont disparu. Avec le scan, ils sont réapparus, mais Ne fonctionnent pas... Le message qu'on m'affiche est un truc du genre " L'opération a été annulée en raison de restrictions[...] ".
J'ai aussi vu qu'il fallait faire plusieurs opérations...

Je vous demanderai de m'aider pour MON problème précis, afin de trouver une solution à MON problème précis. Le problème étant que la suppression du virus à l'air de se faire différemment en fonction du résultats de l'analyse du log HijackThis.

Merci de votre aide ! J'attends votre aide, parce plus désespéré, je meurs...

51 réponses

Résumé de la discussion

Une infection informatique est détectée par l’antivirus Avira avec 335 résultats positifs, TR/Hate.378880 en tête, et la disparition des commandes d’exécution et de recherche ainsi que leur réapparition après scan. Des solutions proposées incluent l’usage de listes Kill’Em, des outils tels que ComboFix et l’analyse via HijackThis, mais les réponses divergent selon les analyses et les suppressions effectuées. En pratique, les intervenants évoquent des éléments comme des dossiers et fichiers suspects, des entrées de démarrage et des services, ainsi que des suites logicielles pour la détection et la suppression. D’autre part, des indications suggèrent que la suppression efficace dépend de l’état réel des clés et extensions malveillantes identifiées dans les rapports log, et peut nécessiter plusieurs passes et reformatage partiel.

Bobot (l’IA à votre service)
  1. salut

    desactive tes protections puis enregistre ceci sur ton bureau

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
    0
    1. J'ai lancé le programme :
      1) Une invite de commande apparaît puis disparaît toute seule en même pas une seconde
      2) Sinon, il n'y a que deux fichiers crées sur le bureau : Key et St_k

      Est-ce normal ? Vu que depuis longtemps, mon invite de commande Tous les Programmes>Accessoires ne fonctionne pas et m'affiche ce message d'erreur " Cette opération a été annulée en raison de restrictions en vigueur sur cet ordinateur. Contactez votre administrateur. "

      3) Le programme a détecté un proxy, j'ai cliqué sur supprimer, et un nombre incalculable d'invite de commande se sont ouvertes et avec ça des messages d'erreurs.

      Je ne sais pas si ça fonctionne, mais on dirait que non... Et le fichier .txt n'est toujours pas apparu sur le bureau...
      0
    2. Amazingly I can run regedit.exe but under Linux using wine and it accessed my Windows partition Registry and have full READ/WRITE options.

      Étonnamment, je peux executer regedit.exe mais sous Linux en utilisant WINE et consultée mon fichier registry de partition Windows et avoir acces en lecture / écriture.
      0
  2. Et t'as pas d'autre réponse que ça ? C'est pas l'antivirus le problème je pense. C'est que ce virus est difficile à éradiquer, et qu'un simple scan d'un antivirus ne le supprime pas...
    Enfin, j'dis ça, mais j'sais pas trop...
    0
    1. Je teste ça tout de suite gen-hackman ! ;)
      0
      1. poste C:\Pre_Scan.txt apparemment c'est beaucoup plus grave que ce que je pensais

        tu as bien desactivé toutes tes protections ?
        G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
        0
        1. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.1.10 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

          ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

          Mis à jour le 21/05/2011 | 12.45 par g3n-h@ckm@n
          Utilisateur : Administrateur (Administrateurs)
          Ordinateur : ALI-SAID

          Système d'exploitation : Microsoft Windows XP (32 bits)
          Internet Explorer : 8.0.6001.18702
          Mozilla Firefox : 4.0.1 (fr)

          Scan : 15:04:46 | 21/05/2011

          ¤¤¤¤¤¤¤¤¤¤¤ Processus en cours

          700 | C:\WINDOWS\System32\smss.exe - SYSTEM - Normal - \SystemRoot\System32\smss.exe - 4
          748 | C:\WINDOWS\system32\csrss.exe - SYSTEM - Normal - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 - 700
          776 | C:\WINDOWS\system32\winlogon.exe - SYSTEM - High - winlogon.exe - 700
          824 | C:\WINDOWS\system32\services.exe - SYSTEM - Normal - C:\WINDOWS\system32\services.exe - 776
          844 | C:\WINDOWS\system32\lsass.exe - SYSTEM - Normal - C:\WINDOWS\system32\lsass.exe - 776
          1024 | C:\WINDOWS\system32\Ati2evxx.exe - SYSTEM - Normal - C:\WINDOWS\system32\Ati2evxx.exe - 824
          1060 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost -k DcomLaunch - 824
          1152 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost -k rpcss - 824
          1332 | C:\WINDOWS\system32\Ati2evxx.exe - SYSTEM - Normal - Ati2evxx.exe -Client - 776
          1340 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup - 824
          1584 | C:\WINDOWS\system32\svchost.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\svchost.exe -k NetworkService - 824
          1708 | C:\WINDOWS\system32\svchost.exe - SERVICE LOCAL - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 824
          1832 | C:\WINDOWS\system32\spoolsv.exe - SYSTEM - Normal - C:\WINDOWS\system32\spoolsv.exe - 824
          1992 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 824
          1104 | C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe - SYSTEM - Normal - "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe" - 824
          1236 | C:\Program Files\Application Updater\ApplicationUpdater.exe - SYSTEM - Normal - "C:\Program Files\Application Updater\ApplicationUpdater.exe" - 824
          1376 | C:\Program Files\Bonjour\mDNSResponder.exe - SYSTEM - Normal - "C:\Program Files\Bonjour\mDNSResponder.exe" - 824
          1536 | C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe - SYSTEM - Normal - "C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe" /DisableUI - 824
          1400 | C:\Program Files\Java\jre6\bin\jqs.exe - SYSTEM - Idle - "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf" - 824
          516 | C:\WINDOWS\system32\PnkBstrA.exe - SYSTEM - Normal - C:\WINDOWS\system32\PnkBstrA.exe - 824
          244 | C:\WINDOWS\system32\locator.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\locator.exe - 824
          1596 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k imgsvc - 824
          2512 | C:\Program Files\iTunes\iTunesHelper.exe - Administrateur - Normal - "C:\Program Files\iTunes\iTunesHelper.exe" - 584
          2540 | C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" - 584
          2556 | C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe" - 584
          2740 | C:\PROGRA~1\INVISI~1\invtray.exe - Administrateur - Normal - "C:\PROGRA~1\INVISI~1\invtray.exe" - 584
          3000 | C:\Program Files\OpenOffice.org 3\program\soffice.exe - Administrateur - Normal - "C:\Program Files\OpenOffice.org 3\program\soffice.exe" -quickstart - 2896
          3396 | C:\Program Files\OpenOffice.org 3\program\soffice.bin - Administrateur - Normal - "C:\Program Files\OpenOffice.org 3\program\soffice.exe" "-quickstart" "-env:OOO_CWD=2C:\\Program Files\\OpenOffice.org 3\\program" - 3000
          3420 | C:\WINDOWS\system32\wbem\wmiapsrv.exe - SYSTEM - Normal - C:\WINDOWS\system32\wbem\wmiapsrv.exe - 824
          3524 | C:\WINDOWS\System32\alg.exe - SERVICE LOCAL - Normal - C:\WINDOWS\System32\alg.exe - 824
          3696 | C:\Program Files\iPod\bin\iPodService.exe - SYSTEM - Normal - "C:\Program Files\iPod\bin\iPodService.exe" - 824
          2596 | C:\WINDOWS\system32\wuauclt.exe - Administrateur - Normal - "C:\WINDOWS\system32\wuauclt.exe" - 1252
          3476 | C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe" -auto - 2540
          3644 | C:\WINDOWS\system32\dwwin.exe - Administrateur - Normal - C:\WINDOWS\system32\dwwin.exe -d C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\WERf3f2.dir00\manifest.txt - 1252
          2112 | F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe - SYSTEM - Normal - "F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe" -k runservice - 824
          2908 | F:\Applications\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe - SYSTEM - Normal - F:\Applications\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe wampmysqld - 824
          2372 | F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe - SYSTEM - Normal - F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe -d F:/Applications/wamp/bin/apache/Apache2.2.11 - 2112
          2236 | C:\Program Files\Avira\AntiVir Desktop\avguard.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\avguard.exe" - 824
          564 | C:\Program Files\Avira\AntiVir Desktop\avshadow.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_000008bc - 2236
          2412 | C:\Program Files\Avira\AntiVir Desktop\avgnt.exe - Administrateur - Normal - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min /NOSPLASH /SETUPSTART - 3936
          1576 | C:\Program Files\Avira\AntiVir Desktop\sched.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\sched.exe" - 824
          2292 | C:\WINDOWS\system32\dllhost.exe - SYSTEM - Normal - C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} - 824
          4068 | C:\WINDOWS\system32\msdtc.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\msdtc.exe - 824
          972 | C:\WINDOWS\system32\wuauclt.exe - Administrateur - Normal - "C:\WINDOWS\system32\wuauclt.exe" - 3088
          1840 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k netsvcs - 824
          2904 | C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe - Administrateur - High - "C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe" - 2192
          3984 | C:\WINDOWS\system32\cmd.exe - Administrateur - Normal - cmd /c ""C:\Kill'em\Pv.bat" " - 2904
          2116 | C:\Kill'em\Pv.exe - Administrateur - Normal - C:\Kill'em\pv.exe -o"%i | %f - %u - %p - %l - %r" - 3984

          ¤¤¤¤¤¤¤¤¤¤ Winlogon

          [HKLM | Winlogon] | Shell : Explorer.exe
          [HKLM | Winlogon] | AutoRestartShell : 1
          [HKLM | Winlogon] | userinit : C:\WINDOWS\system32\userinit.exe,
          [HKLM | Winlogon] | PowerDownAfterShutdown : 0 -> 1
          [HKLM | Winlogon] | System :

          ¤¤¤¤¤¤¤¤¤¤ Associations

          [.exe] : exefile
          [exefile | command] : "%1" %*
          [.com] : comfile
          [comfile | command] : "%1" %*
          [.reg] : regfile
          [regfile | command] : regedit.exe "%1"
          [.scr] : scrfile
          [scrfile | command] : "%1" /S
          [.bat] : batfile
          [batfile | command] : "%1" %*
          [.cmd] : cmdfile
          [cmdfile | command] : "%1" %*
          [.pif] : piffile
          [piffile | command] : "%1" %*
          [.url] : InternetShortcut
          [InternetShortcut | command] : "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l
          [Application.Manifest | command] : rundll32.exe dfshim.dll,ShOpenVerbApplication %1
          [Application.Reference | command] : rundll32.exe dfshim.dll,ShOpenVerbShortcut %1|%2
          [Folder | command] : %SystemRoot%\Explorer.exe /idlist,%I,%L -> C:\WINDOWS\explorer.exe

          ¤

          [Firefox | Command] | @ : C:\Program Files\Mozilla Firefox\firefox.exe -> "C:\Program Files\Mozilla Firefox\Firefox.exe"
          [Firefox - Safemode | Command] | @ : "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
          [IE | Command] | @ : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
          [Applications | IE | Command] | @ : "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1
          [Chrome | Command] | @ : "C:\Documents and Settings\Administrateur.ALI-974\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" -> "C:\Program Files\Google\Chrome\Application\chrome.exe"
          [Safari | Command] | @ : "C:\Program Files\Safari\Safari.exe"
          [Opera | Command] | @ : "C:\Program Files\Opera\Opera.exe"
          [Assoc | Applications] | @ : http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s

          ¤¤¤¤¤¤¤¤¤¤ Divers

          [HKLM | HideDesktopIcons\NewStartPanel] | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> 0
          [HKLM | HideDesktopIcons\NewStartPanel] | {208D2C60-3AEA-1069-A2D7-08002B30309D} : 1 -> 0
          [HKLM | HideDesktopIcons\NewStartPanel] | {871C5380-42A0-1069-A2EA-08002B30309D} : 1 -> 0
          [HKCU | Desktop] | Wallpaper : C:\Documents and Settings\Administrateur.ALI-974\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
          [HKCU | policies\Explorer] | NoDriveTypeAutoRun : 323 -> 145
          [HKLM | policies\Explorer] | NoDriveTypeAutoRun : 351 -> 145
          [HKLM | policies\Explorer] | HonorAutoRunSetting : 1
          Supprimé : [HKU\.DEFAULT | Internet Explorer | FEATURE_BROWSER_EMULATION] -> svchost.exe

          ¤¤¤¤¤¤¤¤¤¤ Services

          [Ndisuio] | Start : 3
          [lmhosts] | Start : 2 : Actif
          [LanmanWorkstation] | Start : 2 : Redémarré
          [LanmanServer] | Start : 2 : Redémarré
          [Audiosrv] | Start : 2 : Redémarré
          [ERSvc] | Start : 2 : Redémarré
          [Bits] | Start : 2 : Actif
          [CryptSvc] | Start : 2 : Redémarré
          [EapHost] | Start : 3 -> 2 : Redémarré
          [SharedAccess] | Start : 2 : Redémarré
          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.1.10 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

          ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

          Mis à jour le 21/05/2011 | 12.45 par g3n-h@ckm@n
          Utilisateur : Administrateur (Administrateurs)
          Ordinateur : ALI-SAID

          Système d'exploitation : Microsoft Windows XP (32 bits)
          Internet Explorer : 8.0.6001.18702
          Mozilla Firefox : 4.0.1 (fr)

          Scan : 15:09:19 | 21/05/2011

          ¤¤¤¤¤¤¤¤¤¤¤ Processus en cours

          700 | C:\WINDOWS\System32\smss.exe - SYSTEM - Normal - \SystemRoot\System32\smss.exe - 4
          748 | C:\WINDOWS\system32\csrss.exe - SYSTEM - Normal - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 - 700
          776 | C:\WINDOWS\system32\winlogon.exe - SYSTEM - High - winlogon.exe - 700
          824 | C:\WINDOWS\system32\services.exe - SYSTEM - Normal - C:\WINDOWS\system32\services.exe - 776
          844 | C:\WINDOWS\system32\lsass.exe - SYSTEM - Normal - C:\WINDOWS\system32\lsass.exe - 776
          1024 | C:\WINDOWS\system32\Ati2evxx.exe - SYSTEM - Normal - C:\WINDOWS\system32\Ati2evxx.exe - 824
          1060 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost -k DcomLaunch - 824
          1152 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost -k rpcss - 824
          1332 | C:\WINDOWS\system32\Ati2evxx.exe - SYSTEM - Normal - Ati2evxx.exe -Client - 776
          1340 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup - 824
          1584 | C:\WINDOWS\system32\svchost.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\svchost.exe -k NetworkService - 824
          1708 | C:\WINDOWS\system32\svchost.exe - SERVICE LOCAL - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 824
          1832 | C:\WINDOWS\system32\spoolsv.exe - SYSTEM - Normal - C:\WINDOWS\system32\spoolsv.exe - 824
          1992 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 824
          1104 | C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe - SYSTEM - Normal - "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe" - 824
          1236 | C:\Program Files\Application Updater\ApplicationUpdater.exe - SYSTEM - Normal - "C:\Program Files\Application Updater\ApplicationUpdater.exe" - 824
          1376 | C:\Program Files\Bonjour\mDNSResponder.exe - SYSTEM - Normal - "C:\Program Files\Bonjour\mDNSResponder.exe" - 824
          1536 | C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe - SYSTEM - Normal - "C:\Program Files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe" /DisableUI - 824
          1400 | C:\Program Files\Java\jre6\bin\jqs.exe - SYSTEM - Idle - "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf" - 824
          516 | C:\WINDOWS\system32\PnkBstrA.exe - SYSTEM - Normal - C:\WINDOWS\system32\PnkBstrA.exe - 824
          244 | C:\WINDOWS\system32\locator.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\locator.exe - 824
          1596 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k imgsvc - 824
          2512 | C:\Program Files\iTunes\iTunesHelper.exe - Administrateur - Normal - "C:\Program Files\iTunes\iTunesHelper.exe" - 584
          2540 | C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" - 584
          2556 | C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe" - 584
          2740 | C:\PROGRA~1\INVISI~1\invtray.exe - Administrateur - Normal - "C:\PROGRA~1\INVISI~1\invtray.exe" - 584
          3000 | C:\Program Files\OpenOffice.org 3\program\soffice.exe - Administrateur - Normal - "C:\Program Files\OpenOffice.org 3\program\soffice.exe" -quickstart - 2896
          3396 | C:\Program Files\OpenOffice.org 3\program\soffice.bin - Administrateur - Normal - "C:\Program Files\OpenOffice.org 3\program\soffice.exe" "-quickstart" "-env:OOO_CWD=2C:\\Program Files\\OpenOffice.org 3\\program" - 3000
          3420 | C:\WINDOWS\system32\wbem\wmiapsrv.exe - SYSTEM - Normal - C:\WINDOWS\system32\wbem\wmiapsrv.exe - 824
          3524 | C:\WINDOWS\System32\alg.exe - SERVICE LOCAL - Normal - C:\WINDOWS\System32\alg.exe - 824
          3696 | C:\Program Files\iPod\bin\iPodService.exe - SYSTEM - Normal - "C:\Program Files\iPod\bin\iPodService.exe" - 824
          2596 | C:\WINDOWS\system32\wuauclt.exe - Administrateur - Normal - "C:\WINDOWS\system32\wuauclt.exe" - 1252
          3476 | C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe - Administrateur - Normal - "C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe" -auto - 2540
          3644 | C:\WINDOWS\system32\dwwin.exe - Administrateur - Normal - C:\WINDOWS\system32\dwwin.exe -d C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\WERf3f2.dir00\manifest.txt - 1252
          2112 | F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe - SYSTEM - Normal - "F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe" -k runservice - 824
          2908 | F:\Applications\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe - SYSTEM - Normal - F:\Applications\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe wampmysqld - 824
          2372 | F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe - SYSTEM - Normal - F:\Applications\wamp\bin\apache\apache2.2.11\bin\httpd.exe -d F:/Applications/wamp/bin/apache/Apache2.2.11 - 2112
          2236 | C:\Program Files\Avira\AntiVir Desktop\avguard.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\avguard.exe" - 824
          564 | C:\Program Files\Avira\AntiVir Desktop\avshadow.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_000008bc - 2236
          2412 | C:\Program Files\Avira\AntiVir Desktop\avgnt.exe - Administrateur - Normal - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min /NOSPLASH /SETUPSTART - 3936
          1576 | C:\Program Files\Avira\AntiVir Desktop\sched.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\sched.exe" - 824
          2292 | C:\WINDOWS\system32\dllhost.exe - SYSTEM - Normal - C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} - 824
          4068 | C:\WINDOWS\system32\msdtc.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\msdtc.exe - 824
          972 | C:\WINDOWS\system32\wuauclt.exe - Administrateur - Normal - "C:\WINDOWS\system32\wuauclt.exe" - 3088
          1840 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k netsvcs - 824
          2904 | C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe - Administrateur - High - "C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe" - 2192
          1592 | C:\WINDOWS\System32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\System32\svchost.exe -k eapsvcs - 824
          3676 | C:\WINDOWS\system32\imapi.exe - SYSTEM - Normal - C:\WINDOWS\system32\imapi.exe - 824
          4080 | C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe - Administrateur - Normal - "C:\Documents and Settings\Administrateur.ALI-974\Bureau\Pre_scan.exe" - 1136
          3380 | C:\WINDOWS\system32\cmd.exe - Administrateur - Normal - cmd /c ""C:\Kill'em\Pv.bat" " - 4080
          1652 | C:\Kill'em\Pv.exe - Administrateur - Normal - C:\Kill'em\pv.exe -o"%i | %f - %u - %p - %l - %r" - 3380

          ¤¤¤¤¤¤¤¤¤¤ Winlogon

          [HKLM | Winlogon] | Shell : Explorer.exe
          [HKLM | Winlogon] | AutoRestartShell : 1
          [HKLM | Winlogon] | userinit : C:\WINDOWS\system32\userinit.exe,
          [HKLM | Winlogon] | PowerDownAfterShutdown : 1
          [HKLM | Winlogon] | System :

          ¤¤¤¤¤¤¤¤¤¤ Associations

          [.exe] : exefile
          [exefile | command] : "%1" %*
          [.com] : comfile
          [comfile | command] : "%1" %*
          [.reg] : regfile
          [regfile | command] : regedit.exe "%1"
          [.scr] : scrfile
          [scrfile | command] : "%1" /S
          [.bat] : batfile
          [batfile | command] : "%1" %*
          [.cmd] : cmdfile
          [cmdfile | command] : "%1" %*
          [.pif] : piffile
          [piffile | command] : "%1" %*
          [.url] : InternetShortcut
          [InternetShortcut | command] : "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l
          [Application.Manifest | command] : rundll32.exe dfshim.dll,ShOpenVerbApplication %1
          [Application.Reference | command] : rundll32.exe dfshim.dll,ShOpenVerbShortcut %1|%2
          [Folder | command] : C:\WINDOWS\explorer.exe

          ¤

          [Firefox | Command] | @ : "C:\Program Files\Mozilla Firefox\Firefox.exe"
          [Firefox - Safemode | Command] | @ : "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
          [IE | Command] | @ : "C:\Program Files\Internet Explorer\iexplore.exe"
          [Applications | IE | Command] | @ : "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1
          [Chrome | Command] | @ : "C:\Program Files\Google\Chrome\Application\chrome.exe"
          [Safari | Command] | @ : "C:\Program Files\Safari\Safari.exe"
          [Opera | Command] | @ : "C:\Program Files\Opera\Opera.exe"
          [Assoc | Applications] | @ : http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s

          ¤¤¤¤¤¤¤¤¤¤ Divers

          [HKLM | HideDesktopIcons\NewStartPanel] | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 0
          [HKLM | HideDesktopIcons\NewStartPanel] | {208D2C60-3AEA-1069-A2D7-08002B30309D} : 0
          [HKLM | HideDesktopIcons\NewStartPanel] | {871C5380-42A0-1069-A2EA-08002B30309D} : 0
          [HKCU | Desktop] | Wallpaper : C:\Documents and Settings\Administrateur.ALI-974\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
          [HKCU | policies\Explorer] | NoDriveTypeAutoRun : 145
          [HKLM | policies\Explorer] | NoDriveTypeAutoRun : 145
          [HKLM | policies\Explorer] | HonorAutoRunSetting : 1

          ¤¤¤¤¤¤¤¤¤¤ Services

          [Ndisuio] | Start : 3
          [lmhosts] | Start : 2 : Actif
          [wuauserv] | Start : 2 : Redémarré
          [wscsvc] | Start : 2 : Redémarré
          [LanmanWorkstation] | Start : 2 : Redémarré
          [wzcsvc] | Start : 2 : Redémarré

          ¤¤¤¤¤¤¤¤¤¤ Internet Explorer

          Supprimé : Proxyserver -> http=;ftp=;https=;

          ¤

          [HKCU | Main] | Start Page : https://www.google.com/?gws_rd=ssl
          [HKCU | Main] | Local Page : C:\WINDOWS\system32\blank.htm
          [HKCU | Main] | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

          [HKLM | Main] | Start Page : https://www.msn.com/fr-fr/?ocid=iehp
          [HKLM | Main] | Local Page : C:\WINDOWS\system32\blank.htm
          [HKLM | Main] | Default_Search_URL : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          [HKLM | Main] | Default_Page_URL : https://www.msn.com/fr-fr/?ocid=iehp
          [HKLM | Main] | Search Page : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

          ¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

          ¤¤¤¤¤¤¤¤¤¤ Processus

          C:\WINDOWS\explorer.exe -> Processus stoppé
          C:\WINDOWS\RTHDCPL.exe -> Processus stoppé
          \wamp\wampmanager.exe -> Processus stoppé

          ¤¤¤¤¤¤¤¤¤¤ Traitement Fichiers | Dossiers | Registre

          Mise en quarantaine : C:\crlog_.tot.tmp
          Mise en quarantaine : C:\Temp\client1.exe
          Mise en quarantaine : C:\Temp\client2.exe
          Mise en quarantaine : C:\Temp\Install.exe
          Mise en quarantaine : C:\WINDOWS\Temp\gooAF4.tmpn.exe
          Mise en quarantaine : C:\WINDOWS\Temp\avk14.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\avk15.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\avk16.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\avk17.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\avk18.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\goo10A.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\goo13.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\goo23.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\goo35.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\goo58.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\goo68.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\goo73.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\goo80.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\gooAF4.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\gooB9.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\gooE.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\gooE9.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\gooFA.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib10.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib11.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib12.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib129.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib12A.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib12B.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib12C.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib12D.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib12E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib12F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib13.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib130.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib131.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib132.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib14.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib15.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib15A.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib15B.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib15C.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib15D.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib15F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib16.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib17.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib17B.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib17C.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib17D.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib17E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib17F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib18.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib19.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1A.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1B.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1C.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1CD.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1CE.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1D.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1E1.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1E2.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1E3.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1E4.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1E5.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1E6.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1E7.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1E8.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1E9.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1EA.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1FE.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib1FF.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib20.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib200.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib201.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib202.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib21.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib22.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib23.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib24.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib25.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib26.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib27.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib28.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib29.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib2A.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib2B.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib2C.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib2D.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib2E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib2F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib30.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib31.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib32.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib33.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib34.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib35.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib36.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib37.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib37E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib37F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib38.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib380.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib381.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib382.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib39.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib390.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib391.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib392.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib393.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib394.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib3A.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib3B.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib3C.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib3D.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib3E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib3F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib3F0.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib3F1.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib3F2.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib3F3.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib3F4.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib40.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib41.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib42.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib43.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib44.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib4F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib50.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib51.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib52.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib521.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib522.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib523.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib524.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib525.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib53.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib611.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib612.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib613.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib614.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib615.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib64.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib65.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib66.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib67.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib68.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib68C.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib68D.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib68E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib68F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib690.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib71E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib71F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib720.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib721.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib722.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib90.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib91.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib92.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib93.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ib94.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibB42.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibB43.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibB44.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibB45.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibB46.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibC.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibC0.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibC1.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibC2.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibC3.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibC4.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibCF.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibD.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibD0.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibD1.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibD2.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibD4.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibE.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibE5.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibE6.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibE7.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibE8.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibE9.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibEA.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibEB.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibEC.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibED.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibEE.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibF.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibF7.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\ibF8.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\JET409E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\JET83A2.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\JET910F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls16DA.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls1732.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls1E01.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls1E0B.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls1E5.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls1EAD.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls21B8.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls2371.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls286A.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls2DD8.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls34BB.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls3674.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls396E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls4723.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls48BD.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls48E1.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls4921.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls4DE7.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls51A6.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls5456.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls5661.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls5727.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls575E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls5B71.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls5FD2.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls6BD6.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls6DC.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls71B2.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls7DA1.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls7F10.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls87D3.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls890E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls8C53.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls8D12.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls9ABC.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\kls9D6.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsA0C2.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsA1E.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsA328.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsA52C.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsA792.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsAD54.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsAFAB.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsB11.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsB62C.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsC343.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsC9BD.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsD5D5.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsD635.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsD75B.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsE0A.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsE3AA.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsEC21.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsF359.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsF4C9.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsF687.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsFAED.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\klsFF52.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\PR1A1.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\~DF522.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\~DF534.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\~DF610.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\~DF622.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\~DF98F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\~DF9A1.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\~DFA7F.tmp
          Mise en quarantaine : C:\WINDOWS\Temp\~DFA91.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\FP_AX_MSI_INSTALLER.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\FP_PL_MSI_INSTALLER.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\GLFE4.tmp.ConduitEngineSetup.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\GUR41.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\ietDB.tmp.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\iMesh_setup.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\InstallAX.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\namebench.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\npp.5.8.6.Installer.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\npp.5.8.7.Installer.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\npp.5.9.Installer.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\stopinv.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\xmlUpdater.exe
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\11.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009910254625.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009910495906.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009912136937.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009913735859.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009917460703.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009920327593.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009920328421.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\1511610099223953.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009924662796.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\1511610099262203.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009930042031.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\15116100993050937.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009931867906.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009932687171.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009933523312.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009934654515.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009936310218.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009936311359.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009937148984.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009937351546.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009944507328.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009945681171.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009945798562.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009953001437.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009957557281.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009957568281.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009960202125.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009967404375.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\151161009970211171.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678510497890.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678520326921.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\1564646785225359.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\1564646785258484.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\15646467853053843.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678532689218.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678533569515.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678534658125.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678536313593.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678537149296.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678537354515.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678545682531.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678545800796.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678557560375.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\156464678557571765.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\16825761145799812.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\16825761170212250.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\16F.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\2.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\2240_19448578_MVM_11.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\320_2152953_MVM_12.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\3500_816031_MVM_12.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\3840_22841640_MVM_12.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\3924_21706406_MVM_12.tmp
          [LanmanServer] | Start : 2 : Redémarré
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\3956_17376750_MVM_11.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181913740500.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181917460281.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\4153031819227812.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\4153031819269421.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\41530318193055171.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181931864703.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181932696406.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181933571953.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181934658609.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181936315406.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181937210625.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181937358171.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181945688968.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181945803328.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181957561656.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181957572500.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181960208093.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\415303181970215421.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\46019408220327593.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\460194082222421.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\460194082260296.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\46019408245679375.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\4692_25980750_MVM_12.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\4892_26322390_MVM_12.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\572_27448250_MVM_12.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\6.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE11.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE11.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE35E.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE35E.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE360.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE360.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE361.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE361.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE4EF.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE4EF.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE715.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE715.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE716.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zE716.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zEA10.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zEA10.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO178.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO178.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO19F.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO19F.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO1B1.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO1B1.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO1F2.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO1F2.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO206.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO206.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO299.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO299.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO2A9.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO2A9.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO2AE.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO2AE.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO3D4.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO3D4.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO3D8.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO3D8.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO411.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO411.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO47D.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO47D.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO4D8.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO4D8.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO6C8.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO6C8.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO6D7.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO6D7.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO827.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO827.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO84C.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO84C.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO8C9.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO8C9.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO8CB.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zO8CB.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zOABC.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\7zOABC.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\AAX29B.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\AAX4BB.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\AAX4BC.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\adb10A.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\adb1AD.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\adbF6.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\C.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\CR_E9A11.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\CR_E9A11.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\D.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\D9AD40FD.TMP
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\DEL495.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div1.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div1.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div10.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div10.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div11.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div11.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div12.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div12.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div139.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div139.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div13F.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div13F.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div1F0.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div1F0.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div2.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div2.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div29.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div29.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div3.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div3.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div4.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div4.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div5.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div5.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div6.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div6.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div7.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div7.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div8.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div8.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div9.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\div9.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divA.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divA.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divB.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divB.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divC.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divC.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divD.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divD.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divE.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divE.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divF.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\divF.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\E.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\e4j270.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\e4j270.tmp_dir
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\e4j270.tmp_dir
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\FAP212.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\FAP4A2.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\fla1FB.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\fla376.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\fla6AB.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\flaBF.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\flaCAD.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\GUR41.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\ietDB.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-AQTI3.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-AQTI3.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-GD27V.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-GD27V.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-IJEE6.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-IJEE6.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-T9MUM.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is-T9MUM.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is24.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is256.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\is26F.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\ms1031.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\ms1038.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsa2A8.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsa2A8.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsa3A0.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsb204.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsb204.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsb8D0.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsb9E.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsb9E.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsc12F.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsc12F.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsc2D5.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsc2D5.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsc32.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsd610.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsd610.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nse5DA.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nse5DA.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nseD.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsf148.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsf148.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsf574.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsf574.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsg226.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsh33.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsh33.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsiF28.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsiF28.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj10.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj10.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj291.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj291.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj37C.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsj37C.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsk39F.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsk5D3.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsk5D3.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsl227.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsl227.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsm2D4.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsm36.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsn132.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsn132.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsn37.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsn37.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsn60F.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsp264.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsp3A0.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsp3A0.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsp7E9.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nspE.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nspE.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nspE90.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsq3A1.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsq3A1.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsq51B.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsq51B.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsu265.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsu265.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsuE91.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsuE91.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsv64E.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsv64E.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsw8D1.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsw8D1.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsx11C.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsx11C.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsy12C.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsy12C.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz207.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz207.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz610.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz610.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz640.tmp
          Erreur de suppression : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\nsz640.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDF13A.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDF161.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDF48A.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFBE.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFC7E.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFC80.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFC81.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFCB7.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\PDFCD1.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\riT3D6.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\riT3D7.tmp
          Mise en quarantaine : C:\DOCUME~1\ADMINI~1.ALI\LOCALS~1\Temp\riT3D9.tmp
          Mise en q
          0
      2. Sinon, il n'y a pas de solution à mon problème du même genre que :
        - Analyse avec HijackThis
        - Analyse du résultats
        - Recommandation d'un autre logiciel
        etc... J'ai vu des gens voir leur problème résolu comme ça, mais je ne m'y connais pas...

        Et oui, j'ai désactivé toutes mes protections.
        0
        1. poste le rapprot via cijoint.fr stp il est trop long

          ne sois pas pressé on va resoudre ton probleme
          0
          1. Voilà le rapport via cijoint.fr
            Et désolé, mais ça fait tellement longtemps que ce virus m'énerve...
            http://www.cijoint.fr/cjlink.php?file=cj201105/cijwMJx5bv.txt
            0

            1. /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

              __________________________________________________________
              >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
              >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
              =====================================================


              ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

              Telecharge ici : Combofix

              Avant d'utiliser ComboFix :

              Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
              La simple désactivation du résident n'est pas suffisante.
              Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
              Choisis la version adéquate (32 ou 64 bits)/!\

              Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

              ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

              ▶ Lance le

              Une fenêtre apparait : clique sur "Disable"

              ▶ Fais redémarrer l'ordinateur si l'outil te le demande

              Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

              _________________________________________________________
              >> referme les fenêtres de tous les programmes en cours.
              >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
              >>la protection en temps réel de ton Antivirus et de tes Antispywares,
              >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

              °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


              si tu as XP => double clique
              si tu as Vista ou windows 7 => clic droit "executer en tant que...."


              sur combofix renommé

              ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

              ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

              ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

              ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

              0
              1. ComboFix 11-05-19.02 - Administrateur 21/05/2011 16:13:04.2.1 - x86
                Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.894.530 [GMT 4:00]
                Lancé depuis: c:\documents and settings\Administrateur.ALI-974\Bureau\ComboFix.exe
                .
                .
                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                c:\documents and settings\Administrateur.ALI-974\Application Data\[New incroyable
                c:\documents and settings\Administrateur.ALI-974\Application Data\[Trombinoscope]Votre petite tête!
                c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [exclamation.png
                c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [exemple.png
                c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [Sans titre-2.png
                c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [Sans titre-3.png
                c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [sourire.png
                c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe Fireworks CS3 - [triste.png
                c:\documents and settings\Administrateur.ALI-974\Application Data\Aulas
                c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland News
                c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland, Profil de HwOok (Blabla Respectable) - Joueur du Jeu de Tchat gratuit pour ados. Son Pseudo
                c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland, Profil de Maylai (Blabla Disciple) - Joueur du Jeu de Tchat gratuit pour ados. Son Pseudo
                c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland, Profil de thoum (Blabla Toxic) - Joueur du Jeu de Tchat gratuit pour ados. Son Pseudo
                c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland, Profil de Zaphira (Blabla Bourrin) - Joueur du Jeu de Tchat gratuit pour ados. Son Pseudo
                c:\documents and settings\Administrateur.ALI-974\Application Data\Blablaland, t'chat et goodies gratuit
                c:\documents and settings\Administrateur.ALI-974\Application Data\créer un forum
                c:\documents and settings\Administrateur.ALI-974\Application Data\Dealio
                c:\documents and settings\Administrateur.ALI-974\Application Data\Dealio\res\widgets.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\Dealio\temp\http___www_dealio_com_rss_coupons-deals_top_7days__cnid=[CHANNEL_ID]&ccv=[CODE_VER]&ISN=[ISN].xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\Deschamps
                c:\documents and settings\Administrateur.ALI-974\Application Data\Exercice HTML
                c:\documents and settings\Administrateur.ALI-974\Application Data\Football
                c:\documents and settings\Administrateur.ALI-974\Application Data\jHeberg, service d'envoi de fichier sur plus de 14 hébergeurs
                c:\documents and settings\Administrateur.ALI-974\Application Data\Le Site du Zéro, site communautaire de tutoriels gratuits pour débutants
                c:\documents and settings\Administrateur.ALI-974\Application Data\Match Brest - Paris SG
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\1.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\a.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\b.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\c.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\d.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\e.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\f.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\g.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\h.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\i.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\J.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\k.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\l.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\m.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\mru.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\n.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\o.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\p.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\q.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\r.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\s.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\t.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\u.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\v.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\w.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\x.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\y.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\PriceGong\Data\z.xml
                c:\documents and settings\Administrateur.ALI-974\Application Data\Real-Barça
                c:\documents and settings\Administrateur.ALI-974\Application Data\Ronaldo, Mourinho
                c:\documents and settings\Administrateur.ALI-974\Application Data\Roy
                c:\documents and settings\Administrateur.ALI-974\Application Data\Telecharger et Convertir les videos de YouTube, Dailymotion, Metacafe
                c:\documents and settings\Administrateur.ALI-974\Application Data\Video Trailer Ogrest, la légende WAKFU la Série - ANKAMA.com
                c:\documents and settings\Administrateur.ALI-974\Application Data\Vidéo buts Schalke 04 - Manchester United (Giggs, Rooney)
                c:\documents and settings\ALI SAÏD\WINDOWS
                C:\index.htm
                c:\program files\Dealio Toolbar
                c:\program files\Dealio Toolbar\FF\chrome.manifest
                c:\program files\Dealio Toolbar\FF\chrome\content\chevron.js
                c:\program files\Dealio Toolbar\FF\chrome\content\chevron.xul
                c:\program files\Dealio Toolbar\FF\chrome\content\login.js
                c:\program files\Dealio Toolbar\FF\chrome\content\login.xul
                c:\program files\Dealio Toolbar\FF\chrome\content\parser.js
                c:\program files\Dealio Toolbar\FF\chrome\content\RssTickerWidget.js
                c:\program files\Dealio Toolbar\FF\chrome\content\searchbox.js
                c:\program files\Dealio Toolbar\FF\chrome\content\searchbox.xul
                c:\program files\Dealio Toolbar\FF\chrome\content\utils.js
                c:\program files\Dealio Toolbar\FF\chrome\content\widgichevron.js
                c:\program files\Dealio Toolbar\FF\chrome\content\widgicomm.js
                c:\program files\Dealio Toolbar\FF\chrome\content\widgihandling.js
                c:\program files\Dealio Toolbar\FF\chrome\content\widgilisteners.js
                c:\program files\Dealio Toolbar\FF\chrome\content\widgitoolbarplugin.js
                c:\program files\Dealio Toolbar\FF\chrome\content\widgitoolbarplugin.xul
                c:\program files\Dealio Toolbar\FF\chrome\content\widgiui.js
                c:\program files\Dealio Toolbar\FF\chrome\locale\EN-US\searchbox.dtd
                c:\program files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.dtd
                c:\program files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
                c:\program files\Dealio Toolbar\FF\chrome\locale\EN-US\yahoo-search.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\amazon.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\apple.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\barnes.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\bestbuy.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\chevron.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\dealio_logo.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\dealio_logo_hover.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\ebay.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\icon_settings.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\macys.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\newegg.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\overstock.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\search-button-hover.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\search-button.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\search-chevron-hover.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\search-chevron.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\search_amazon.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\search_dealio.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\search_ebay.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\search_yahoo.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\searchbox.css
                c:\program files\Dealio Toolbar\FF\chrome\skin\splitter.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\target.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\walmart.gif
                c:\program files\Dealio Toolbar\FF\chrome\skin\widgitoolbarplugin.css
                c:\program files\Dealio Toolbar\FF\install.rdf
                c:\program files\Dealio Toolbar\IE\4.3\config.ini
                c:\program files\Dealio Toolbar\IE\4.3\dealioToolbarIE.dll
                c:\program files\Dealio Toolbar\Res\amazon.gif
                c:\program files\Dealio Toolbar\Res\apple.gif
                c:\program files\Dealio Toolbar\Res\barnes.gif
                c:\program files\Dealio Toolbar\Res\bestbuy.gif
                c:\program files\Dealio Toolbar\Res\dealio_logo.gif
                c:\program files\Dealio Toolbar\Res\dealio_logo_hover.gif
                c:\program files\Dealio Toolbar\Res\ebay.gif
                c:\program files\Dealio Toolbar\Res\icon_settings.gif
                c:\program files\Dealio Toolbar\Res\macys.gif
                c:\program files\Dealio Toolbar\Res\newegg.gif
                c:\program files\Dealio Toolbar\Res\overstock.gif
                c:\program files\Dealio Toolbar\Res\search-button-hover.gif
                c:\program files\Dealio Toolbar\Res\search-button.gif
                c:\program files\Dealio Toolbar\Res\search-chevron-hover.gif
                c:\program files\Dealio Toolbar\Res\search-chevron.gif
                c:\program files\Dealio Toolbar\Res\search_amazon.gif
                c:\program files\Dealio Toolbar\Res\search_dealio.gif
                c:\program files\Dealio Toolbar\Res\search_ebay.gif
                c:\program files\Dealio Toolbar\Res\search_yahoo.gif
                c:\program files\Dealio Toolbar\Res\target.gif
                c:\program files\Dealio Toolbar\Res\walmart.gif
                c:\program files\Dealio Toolbar\Res\widgets.xml
                c:\program files\Dealio Toolbar\WidgiHelper.exe
                c:\program files\Mozilla Firefox\extensions\dealio@mybrowserbar.com
                c:\windows\system32\config\systemprofile\Application Data\Dealio
                c:\windows\system32\dgsetu.dll
                c:\windows\XSxS
                .
                .
                \\.\PhysicalDrive0 - Bootkit TDL4 was found and disinfected
                .
                ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                -------\Legacy_GOOGLEUPDATEBETA
                -------\Service_GoogleUpdateBeta
                .
                .
                ((((((((((((((((((((((((((((( Fichiers créés du 2011-04-21 au 2011-05-21 ))))))))))))))))))))))))))))))))))))
                .
                .
                2011-05-21 11:09 . 2011-05-21 11:16 -------- d-----w- C:\Kill'em
                2011-05-20 16:25 . 2011-05-21 08:40 -------- d-----w- c:\program files\Fichiers communs\Adobe
                2011-05-20 16:20 . 2011-05-20 16:22 -------- d-----w- c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\Adobe
                2011-05-19 16:00 . 2011-05-21 09:35 -------- d-----w- c:\windows\system32\NtmsData
                2011-05-19 12:50 . 2011-05-19 12:50 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\Avira
                2011-05-19 06:15 . 2011-03-04 12:11 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys
                2011-05-19 06:15 . 2011-03-04 10:38 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
                2011-05-19 06:15 . 2010-06-17 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
                2011-05-19 06:15 . 2010-06-17 10:28 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
                2011-05-19 06:15 . 2011-05-19 06:15 -------- d-----w- c:\program files\Avira
                2011-05-19 06:15 . 2011-05-19 06:15 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Avira
                2011-05-18 11:21 . 2011-05-20 02:23 -------- d-----w- c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\Adobe-BackupByPhotoshopCS5Portable
                2011-05-18 07:48 . 2011-05-18 11:21 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\Adobe-BackupByPhotoshopCS5Portable
                2011-05-13 11:02 . 2011-05-13 11:02 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\ma-config.com
                2011-05-13 04:51 . 2011-05-13 04:51 -------- d-----w- c:\program files\Cheat Engine 6
                2011-05-12 07:39 . 2011-05-12 07:43 -------- d-----w- c:\program files\Invisible Secrets 4
                2011-05-11 11:27 . 2011-05-11 11:27 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\Cocoon Software
                2011-05-11 11:26 . 2011-05-11 11:26 -------- d-----w- c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\WDSetup
                2011-05-11 10:48 . 2011-05-11 10:48 -------- d-----w- c:\program files\Allok AVI MPEG Converter
                2011-05-07 07:12 . 2011-05-07 07:18 283491 ----a-w- c:\windows\system32\sig.bin
                2011-05-07 05:40 . 2011-05-07 05:40 74456 ----a-w- c:\windows\system32\drivers\MiniIcpt.sys
                2011-05-07 05:36 . 2011-05-07 13:16 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\G DATA
                2011-05-07 05:36 . 2011-05-07 13:16 -------- d-----w- c:\program files\Fichiers communs\G Data
                2011-05-07 05:36 . 2011-05-07 11:29 -------- d-----w- c:\program files\G Data
                2011-05-07 05:32 . 2011-05-07 05:32 -------- d-----w- c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\Downloaded Installations
                2011-05-07 02:43 . 2011-05-07 02:43 -------- d-----w- C:\99844c88aa99642a88d9
                2011-05-06 10:04 . 2011-05-06 10:20 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\DeepBurner
                2011-05-06 10:04 . 2011-05-06 10:04 -------- d-----w- c:\program files\Astonsoft
                2011-05-06 09:40 . 2011-05-06 09:40 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\Canneverbe Limited
                2011-05-06 09:32 . 2009-11-12 09:48 7168 ----a-w- c:\windows\system32\drivers\StarOpen.sys
                2011-05-04 15:16 . 2011-05-04 15:21 -------- d-----w- c:\program files\Fichiers communs\Symantec Shared
                2011-05-04 12:14 . 2011-05-04 12:14 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Norton
                2011-05-04 12:14 . 2011-05-04 12:14 -------- d-----w- c:\windows\system32\drivers\NSS
                2011-05-04 12:14 . 2011-05-04 12:14 -------- d-----w- c:\program files\Norton Security Scan
                2011-05-04 12:14 . 2011-05-04 12:14 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Symantec
                2011-05-04 12:14 . 2011-05-04 12:14 -------- d-----w- c:\program files\NortonInstaller
                2011-05-04 08:42 . 2011-05-05 05:59 -------- dc----w- c:\documents and settings\Administrateur.ALI-974\Application Data\DivX
                2011-05-04 08:32 . 2011-05-09 03:26 -------- d-----w- c:\program files\DivX
                2011-05-04 08:30 . 2011-05-09 03:27 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\DivX
                2011-05-04 02:25 . 2011-05-04 02:25 -------- d-----w- c:\program files\AviSynth 2.5
                2011-05-04 01:43 . 2011-05-04 01:44 -------- d-----w- c:\program files\DVD Decrypter
                .
                .
                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2011-04-20 15:15 . 2011-03-11 16:20 307200 ----a-w- c:\windows\system32\TubeFinder.exe
                2011-03-01 07:49 . 2011-03-01 07:49 86016 ----a-w- c:\windows\system32\frapsvid.dll
                2011-02-28 14:01 . 2008-07-31 06:16 947472 ----a-w- c:\windows\system32\msjava.dll
                2008-03-09 05:25 . 2010-07-30 11:43 236 ----a-w- c:\program files\Fichiers communs\dx.reg
                2011-05-02 03:46 . 2011-03-24 13:15 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
                .
                .
                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                REGEDIT4
                .
                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                "{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-02-01 1487240]
                "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}"= "c:\program files\uTorrentBar_FR\tbuTor.dll" [2010-12-09 3911776]
                .
                [HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
                .
                [HKEY_CLASSES_ROOT\clsid\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
                .
                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
                2010-12-09 08:51 3911776 ----a-w- c:\program files\uTorrentBar_FR\tbuTor.dll
                .
                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
                2010-12-09 08:51 3911776 ----a-w- c:\program files\ConduitEngine\ConduitEngine.dll
                .
                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
                2011-02-01 15:17 1487240 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
                .
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}"= "c:\program files\uTorrentBar_FR\tbuTor.dll" [2010-12-09 3911776]
                "{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\ConduitEngine.dll" [2010-12-09 3911776]
                "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-02-01 1487240]
                .
                [HKEY_CLASSES_ROOT\clsid\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
                .
                [HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
                .
                [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
                [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
                [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
                [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
                .
                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
                "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-02-01 1487240]
                "{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}"= "c:\program files\uTorrentBar_FR\tbuTor.dll" [2010-12-09 3911776]
                .
                [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
                [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
                [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
                [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
                .
                [HKEY_CLASSES_ROOT\clsid\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
                .
                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "Invisible Secrets 4"="c:\progra~1\INVISI~1\invtray.exe" [2007-07-18 736464]
                .
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "RTHDCPL"="RTHDCPL.EXE" [2007-03-21 16126464]
                "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-03-17 421888]
                "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-07-16 141608]
                "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]
                "SearchSettings"="c:\program files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe" [2011-01-28 526336]
                "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
                "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [BU]
                "AdobeAAMUpdater-1.0"="c:\program files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [BU]
                "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 281768]
                .
                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]
                .
                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                "tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-05 44544]
                .
                c:\documents and settings\Administrateur.ALI-974\Menu D'marrer\Programmes\D'marrage\
                OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
                .
                c:\documents and settings\Administrateur.ALI-974\Menu D'marrer\Programmes\D'marrage\
                OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
                .
                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
                "c:\\Program Files\\Opera\\opera.exe"=
                "c:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
                "c:\\Program Files\\SopCast\\SopCast.exe"=
                "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                "c:\\Program Files\\iTunes\\iTunes.exe"=
                "C:1\\Jeux\\Counter-Strike Source LAN Edition\\hl2.exe"=
                "C:2\\Jeux\\Counter-Strike Source LAN Edition\\hl2.exe"=
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                "c:\\Program Files\\TVUPlayer\\TVUPlayer.exe"=
                "c:\\Program Files\\Maïdo Production\\IziSpot 4\\IziSpot.exe"=
                "c:\\WINDOWS\\system32\\PnkBstrA.exe"=
                "c:\\WINDOWS\\system32\\PnkBstrB.exe"=
                "c:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=
                "c:\\Program Files\\uTorrent\\uTorrent.exe"=
                "c:\\Program Files\\iMesh Applications\\iMesh\\iMesh.exe"=
                "c:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"=
                "c:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
                .
                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                "1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
                "1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
                "500:UDP"= 500:UDP:@xpsp2res.dll,-22017
                "58107:TCP"= 58107:TCP:Pando Media Booster
                "58107:UDP"= 58107:UDP:Pando Media Booster
                "8396:TCP"= 8396:TCP:League of Legends Launcher
                "8396:UDP"= 8396:UDP:League of Legends Launcher
                "5353:TCP"= 5353:TCP:Adobe CSI CS4
                "1039:TCP"= 1039:TCP:Akamai NetSession Interface
                "5000:UDP"= 5000:UDP:Akamai NetSession Interface
                .
                R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [31/12/2010 19:32 28552]
                R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [19/05/2011 10:15 136360]
                R2 Application Updater;Application Updater;c:\program files\Application Updater\ApplicationUpdater.exe [28/01/2011 17:10 387072]
                R2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files\Fichiers communs\MAGIX Services\Database\bin\FABS.exe [27/08/2009 17:09 1253376]
                S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [02/03/2006 16:00 14336]
                S3 Asushwio;Asushwio;\??\d:\bin\Asushwio.sys --> d:\bin\Asushwio.sys [?]
                S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\Fichiers communs\MAGIX Services\Database\bin\fbserver.exe [07/08/2008 11:10 3276800]
                S3 FlashUSB;FlashUSB;c:\windows\system32\drivers\FlashUsb.sys [09/02/2011 19:44 16896]
                S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [01/05/2011 10:50 311744]
                S3 SwitchBoard;SwitchBoard;"c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe" --> c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe [?]
                .
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                Akamai REG_MULTI_SZ Akamai
                .
                Contenu du dossier 'Tâches planifiées'
                .
                2011-05-05 c:\windows\Tasks\AppleSoftwareUpdate.job
                - c:\program files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 07:50]
                .
                2011-05-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-179605362-725345543-500Core.job
                - c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-07-26 06:43]
                .
                2011-05-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-179605362-725345543-500UA.job
                - c:\documents and settings\Administrateur.ALI-974\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-07-26 06:43]
                .
                2011-05-21 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
                - c:\program files\Ask.com\UpdateTask.exe [2011-02-01 15:17]
                .
                2011-05-21 c:\windows\Tasks\User_Feed_Synchronization-{E6A3CF63-7111-4E3E-B414-16C279A8B9A3}.job
                - c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
                .
                .
                ------- Examen supplémentaire -------
                .
                uStart Page = hxxp://www.google.com/
                IE: Sothink SWF Catcher - c:\program files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
                Trusted Zone: localhost
                TCP: {B512D983-ACDA-40F7-86EA-79BB840E6AA6} = 192.168.1.1
                FF - ProfilePath - c:\documents and settings\Administrateur.ALI-974\Application Data\Mozilla\Firefox\Profiles\eorajazt.default\
                FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2475029&SearchSource=3&q={searchTerms}
                FF - prefs.js: browser.search.selectedEngine - Google
                FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/firefox
                FF - prefs.js: keyword.URL - hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=SPC2&o=15000&locale=fr_US&apn_uid=22A70165-9561-4835-B31A-19889573873B&apn_ptnrs=PV&apn_sauid=0DBE5461-3F19-4D83-B83F-2238851809F1&apn_dtid=YYYYYYYYMQ&q=
                FF - prefs.js: network.proxy.ftp - blablaland.com
                FF - prefs.js: network.proxy.ftp_port - 80
                FF - prefs.js: network.proxy.gopher - blablaland.com
                FF - prefs.js: network.proxy.gopher_port - 80
                FF - prefs.js: network.proxy.http - blablaland.com
                FF - prefs.js: network.proxy.http_port - 80
                FF - prefs.js: network.proxy.socks - blablaland.com
                FF - prefs.js: network.proxy.socks_port - 80
                FF - prefs.js: network.proxy.ssl - blablaland.com
                FF - prefs.js: network.proxy.ssl_port - 80
                FF - prefs.js: network.proxy.type - 0
                .
                - - - - ORPHELINS SUPPRIMES - - - -
                .
                BHO-{28387537-e3f9-4ed7-860c-11e69af4a8a0} - c:\progra~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll
                BHO-{32D03E96-C1E5-4917-B8B9-C56C99558DC0} - c:\windows\system32\dgsetu.dll
                Toolbar-{28387537-e3f9-4ed7-860c-11e69af4a8a0} - c:\progra~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll
                Toolbar-10 - (no file)
                HKCU-Run-NT_Authority - c:\documents and settings\Administrateur.ALI-974\Application Data\lsass.exe
                HKLM-Run-AdobeCS4ServiceManager - c:\program files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe
                HKLM-Run-AdobeCS5.5ServiceManager - c:\program files\Fichiers communs\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe
                HKLM-Run-SwitchBoard - c:\program files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe
                AddRemove-Actionaz 2_is1 - f:\applications\Actionaz 2\unins000.exe
                AddRemove-Adobe_a68eec966ce913ddaa63251dc82ed31 - c:\program files\Fichiers communs\Adobe\Installers\a68eec966ce913ddaa63251dc82ed31\Setup.exe
                AddRemove-Adobe_e21d2df5563f0bf421cf2cc5ec26c42 - c:\program files\Fichiers communs\Adobe\Installers\e21d2df5563f0bf421cf2cc5ec26c42\Setup.exe
                AddRemove-Akamai - c:\program files\Fichiers communs\Akamai\uninstall.exe
                AddRemove-Ashampoo Burning Studio 10_is1 - f:\applications\Ashampoo Burning Studio 10\unins000.exe
                AddRemove-Audacity_is1 - f:\applications\Audacity\unins000.exe
                AddRemove-Fraps - f:\samuel ali saïd\Applications\uninstall.exe
                AddRemove-Free Running_is1 - f:\jeux\Free Running\unins000.exe
                AddRemove-JUST CAUSE *DVD RIP* *MULTI 4*_is1 - f:\jeux\Just Cause by alh\unins000.exe
                AddRemove-La boite a couleurs_is1 - f:\samuel ali saïd\LaBoiteACouleurs\unins000.exe
                AddRemove-PHPEdit - f:\applications\uninst.exe
                AddRemove-Ri4m v5.0.1d - f:\samuel ali saïd\Applications\Ri4m_Uninstal.exe
                AddRemove-TmNationsForever_is1 - f:\jeux\TmNationsForever\unins000.exe
                AddRemove-Ultra AVI Converter_is1 - f:\applications\Ultra AVI Converter\unins000.exe
                AddRemove-Virtual DJ - Atomix Productions - f:\applic~1\VIRTUA~1\UNWISE.EXE
                AddRemove-Virtual DJ Pro Full - Atomix Productions - f:\applic~1\VIRTUA~1\UNWISE.EXE
                AddRemove-WampServer 2_is1 - f:\applications\wamp\unins000.exe
                AddRemove-WinGimp-2.0_is1 - e:\samuel ali saïd\GIMP-2.0\setup\unins000.exe
                AddRemove-{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D} - f:\applications\PDFCreator\unins000.exe
                AddRemove-{23E445D5-FD83-4C50-A211-EB26A2975317} - c:\program files\Fichiers communs\Adobe\OOBE\PDApp\core\PDApp.exe
                AddRemove-{61172A5D-60AA-43BE-958F-90451024E768}_is1 - f:\applications\Adobe Photoshop CS5 Portable\unins000.exe
                AddRemove-QUICKMEDIACONVERTER - f:\applications\QuickMediaConverter\WDUNINST.EXE
                .
                .
                .
                **************************************************************************
                .
                catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2011-05-21 16:31
                Windows 5.1.2600 Service Pack 2 NTFS
                .
                Recherche de processus cachés ...
                .
                Recherche d'éléments en démarrage automatique cachés ...
                .
                Recherche de fichiers cachés ...
                .
                .
                c:\documents and settings\Administrateur.ALI-974\Application Data\OpenOffice.org\3\user\registry\data\org\openoffice\Office\Common.xcu_tmp
                .
                Scan terminé avec succès
                Fichiers cachés: 1
                .
                **************************************************************************
                .
                --------------------- CLES DE REGISTRE BLOQUEES ---------------------
                .
                [HKEY_USERS\S-1-5-21-1220945662-179605362-725345543-500\Software\Microsoft\Internet Explorer\User Preferences]
                @Denied: (2) (Administrator)
                "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
                d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,29,ef,c1,59,d3,40,56,42,b3,f5,5c,\
                "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
                d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,29,ef,c1,59,d3,40,56,42,b3,f5,5c,\
                .
                [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
                @Denied: (A 2) (Everyone)
                @="FlashBroker"
                "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe,-101"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
                "Enabled"=dword:00000001
                .
                [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
                @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
                @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
                @Denied: (A 2) (Everyone)
                @="IFlashBroker4"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
                @="{00020424-0000-0000-C000-000000000046}"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
                @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
                "Version"="1.0"
                .
                --------------------- DLLs chargées dans les processus actifs ---------------------
                .
                - - - - - - - > 'winlogon.exe'(784)
                c:\windows\system32\Ati2evxx.dll
                .
                - - - - - - - > 'explorer.exe'(1560)
                c:\windows\system32\msi.dll
                c:\windows\system32\webcheck.dll
                c:\windows\system32\WPDShServiceObj.dll
                c:\windows\system32\PortableDeviceTypes.dll
                c:\windows\system32\PortableDeviceApi.dll
                .
                ------------------------ Autres processus actifs ------------------------
                .
                c:\windows\system32\Ati2evxx.exe
                c:\windows\system32\Ati2evxx.exe
                c:\program files\Avira\AntiVir Desktop\avguard.exe
                c:\program files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                c:\program files\Avira\AntiVir Desktop\avshadow.exe
                c:\program files\Bonjour\mDNSResponder.exe
                c:\program files\Java\jre6\bin\jqs.exe
                c:\program files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                c:\windows\system32\PnkBstrA.exe
                c:\windows\system32\locator.exe
                c:\windows\system32\wbem\wmiapsrv.exe
                c:\windows\RTHDCPL.EXE
                c:\program files\OpenOffice.org 3\program\soffice.exe
                c:\program files\OpenOffice.org 3\program\soffice.bin
                c:\program files\iPod\bin\iPodService.exe
                c:\program files\Fichiers communs\Java\Java Update\jucheck.exe
                .
                **************************************************************************
                .
                Heure de fin: 2011-05-21 16:43:57 - La machine a redémarré
                ComboFix-quarantined-files.txt 2011-05-21 12:43
                ComboFix2.txt 2011-01-01 11:30
                .
                Avant-CF: 1 707 470 848 octets libres
                Après-CF: 5 111 754 752 octets libres
                .
                WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                [boot loader]
                timeout=2
                default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                [operating systems]
                c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                UnsupportedDebug="do not select this" /debug
                multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect /usepmtimer
                .
                - - End Of File - - F42DA4193DF2E4547DDF336D5123AF86
                0
                1. tiens regarde :

                  http://www.cijoint.fr/cjlink.php?file=cj201105/cijGbldibp.png
                  0
                  1. Et c'est quoi ? Parce moi, mon problème à l'air d'être réglé !
                    Tout est revenu !

                    Sinon, c'est quoi l'image ?
                    0
                    1. une partie des infections que t'a vire combofix ^^


                      __________________________________________________
                      =>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
                      =>il est fort déconseillé de le transposer sur un autre ordinateur !<=
                      ----------------------------------------------------------------------------


                      Toujours avec toutes les protections désactivées, fais ceci :

                      ▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
                      ▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

                      ----------------------------------------------------------
                      KillAll::

                      Folder::
                      C:\99844c88aa99642a88d9

                      Registry::
                      [HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                      "1723:TCP"=-
                      "1701:UDP"=-

                      Driver::
                      Asushwio

                      RegLock::
                      [HKEY_USERS\S-1-5-21-1220945662-179605362-725345543-500\Software\Microsoft\Internet Explorer\User Preferences]
                      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
                      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
                      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
                      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
                      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
                      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
                      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]


                      ------------------------------------------------------------------

                      ▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
                      ▶ Quitte le Bloc Notes

                      ▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

                      ▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
                      ▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
                      ▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

                      ==========================================

                      ▶ Télécharge ici : Ad-remover sur ton bureau :

                      ▶ Déconnecte toi et ferme toutes applications en cours !

                      si tu as XP => double clique
                      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                      ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                      ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                      ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                      ▶ Laisse travailler l'outil et ne touche à rien ...

                      ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                      ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                      ============================================

                      DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

                      ▶ Télécharge ici :List_Kill'em

                      et enregistre le sur ton bureau et lance l'installation

                      Laisse coché :

                      ♦ Executer List_Kill'em

                      une fois terminée , clic sur "terminer"

                      choisis l'option Search

                      ▶ laisse travailler l'outil

                      Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95%, relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

                      ▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

                      ▶▶▶ NE LES POSTE PAS SUR LE FORUM

                      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                      ▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

                      ▶ Clique sur Ouvrir.

                      ▶ Clique sur "Cliquez ici pour déposer le fichier".

                      Un lien de cette forme :

                      http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

                      est ajouté dans la page.

                      ▶ Copie ces liens dans ta réponse.
                      0
                      1. Faut que je fasse encore tout ça ? xD
                        C'est pour que je puisse plus l'attraper ?
                        J'essaie de faire ça quand j'ai le temps, et je poste ce que tu me demandes le plus vite possible ! ;)
                        0
                        1. oui :)

                          chaque logiciel sert pour chaque chose :)
                          0
                          1. Ça peut m'prendre combien de temps à faire tout ça ? Pour savoir quand est-ce que je pourrais tout faire d'un coup, vu j'ai cours la journée...
                            0
                            1. Alors, voilà le compte rendu de Combofix : http://www.cijoint.fr/cjlink.php?file=cj201105/cij3aEigw6.txt
                              Et voilà ceux de ListKill'em :
                              List'em : http://www.cijoint.fr/cjlink.php?file=cj201105/cijYzt2PuP.txt
                              More : http://www.cijoint.fr/cjlink.php?file=cj201105/cij1NxvHfF.txt
                              0
                              1. bonjour

                                et celui d'adremover?

                                je peux savoir où tu as telechargé cette version de List_Kill'em ?

                                G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
                                0
                                1. Ah mince, j'ai oublié celui d'Adremover... ><
                                  Euh, ben je l'ai téléchargé sur ton lien List_Kill'em, et sur le logiciel, y avait écrit que c'était le tien... :P
                                  Je post dans le prochain commentaire le compte rendu d'adremover ! ;)
                                  0
                                  1. bizarre ca...

                                    desinstalle-le , supprime C:\Program Files\List_Kill'em ,

                                    tu referas un scan avec cette version ::

                                    http://dl.dropbox.com/u/21363431/List_Killem_Install.exe

                                    il n'y aura qu'un rapport
                                    0
                                    • 1
                                    • 2
                                    • 3