[virus] infecté par winfixer de l'aide

Résolu
Bonjour, j'ai un virus nommé: winfixer et je n'arrive pas à le supprimer, je ne sais pas comment m'y prendre, je suis novice en informatique, si quelqu'un pouvait m'aider à y remédier car ce virus endommage mon ordinateur, merci de m'aider.

9 réponses

Résumé de la discussion

Un utilisateur novice cherche à supprimer le virus WinFixer et signale que Norton détecte le malware, tout en exprimant son incompréhension face aux démarches et à l’ampleur des mesures à appliquer. Plusieurs éléments de réponse recommandent d’activer un pare-feu, d’utiliser Avast et HijackThis pour repérer les éléments suspects, puis CCleaner pour nettoyer les résidus. Des échanges évoquent aussi la gestion des programmes au démarrage et les risques de supprimer des éléments légitimes, en insistant sur le partage des logs et suivis, ainsi que sur des procédures étape par étape. Enfin, indications supplémentaires suggèrent d’éviter les outils douteux et de sauvegarder les données avant toute manipulation, puis de privilégier des sources fiables et mises à jour système régulières.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    suis cette procedure stp :

    virus methode preliminaire de desinfection version fr

    ++
    0
    1. bonsoir green day, merci de m 'avoir guidé, j'ai suivi toutes les démarches que vous m'avez donné, je suis un peu log a la détente les copiers/coller, je ne savais pas trop ou les collers, j'ai toujours le message d'alerte de norton me signalent un virus: winefixer, est- ce normal, merci de me répondre
      0
    2. Bonsoir Green day, merci de m'avoir guidé, j'ai suivi la procédure donnée, je suis un peu longue sur tout sa, mais les copeirs/ collers je ne les ai pas fait je savais pas trop ou les collers les fichier? Sinon j'ai toujours le messages d'alerte par Norton comme quoi j'ai un virus nommé: winfixer, merci de me répondre si il y a d'autre chose à faire.
      0
  2. Modérateur
    colle les ici stp

    ++
    0
    1. a ok merci voici le résultat
      Logfile of HijackThis v1.99.1
      Scan saved at 20:18:22, on 29/10/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\Explorer.EXE
      c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\Program Files\CyberLink\PowerCinema\PCMService.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      C:\Program Files\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe
      C:\Program Files\HbTools\Bin\4.8.2.0\HbtWeatherOnTray.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      C:\Program Files\Hbtools\HBTV\HBTV.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\PocketCam 3Mega\ICON.EXE
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\Program Files\Norton AntiVirus\SAVScan.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      c:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\svchost.exe
      C:\HP\KBD\KBD.EXE
      C:\WINDOWS\ALCXMNTR.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      c:\windows\system\hpsysdrv.exe
      C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
      C:\Program Files\Spyware Doctor\sdhelp.exe
      C:\Program Files\Spyware Doctor\swdoctor.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Windows Live Toolbar\msn_sl.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
      C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/?fr=cb-hp06
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.gamesload.fr/home.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe
      O4 - HKLM\..\Run: [lwijxavo] C:\WINDOWS\system32\aztqaoec.exe
      O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.8.2.0\HbtWeatherOnTray.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
      O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: PocketCam 3Mega Monitor.lnk = ?
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?4ad83705363a4aedba183a4e61fde771
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?4ad83705363a4aedba183a4e61fde771
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O12 - Plugin for .UVR: %programfiles%\Internet Explorer\Plugins\NPUPano.dll
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O17 - HKLM\System\CCS\Services\Tcpip\..\{E78C92A7-BEB3-434B-8A77-DEDE61BC040D}: NameServer = 80.10.246.130 80.10.246.3
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\ccPwdSvc.exe
      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Norton Internet Security\comHost.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Firewall service (FWSvc) - WinSoftware, Ltd. - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
      O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      0
      1. Modérateur
        re

        ok, tu aurais les 2 autres rapports ???

        cherche et supprime le dossier en gras :

        C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe

        ensuite va dans panneau de configuration < ajout supprimer un prog

        et vire WinAntiVirus Pro 2006

        ++
        0
        1. quel 2 autres rapport ?désolé celui du scan je l'ai pu, j'ai fermé le fichier, faut- il que je refasse un scan avec celui que tu m'a conseillé: bit défender.com et l'autre rapport que tu veut c celui de hijack this, option scan and save a logfile? parce celui ci je l'ai mais j'ai pas la main pour faire un copier/ coller
          0
        2. a oui tu me demande de supprimer le fichier en gras, je n'en voit pas, j'ai qu'a aller directement dans panneau de configuration et je supprime win antivirus pro 2006 ?
          0
      2. Modérateur
        re

        il faut le virer 2 fois :)

        1/ via le panneau de configuration

        2/ Allez sur le poste de travail
        · Cliquez sur disque C:\ (disque où se trouve votre système d'exploitation)
        · Ensuite cliquez sur le dossier Program Files C:\Program Files
        · Ouvrez ce dossier et supprime le dossier : WinAntiVirus Pro 2006

        ensuite fais le 1/ et 2/ de ce lien et colle les rapports !

        virus methode preliminaire de desinfection version fr

        @+

        0
        1. C'est super merci, j'ai plus le virus winfixer ni aucun pour l'instant j'espére, merci pour tes bons conseils et de ta patience, j'ai installé un autre anti- virus: Avast on m'a dit qu'il était bien et j'ai viré Norton ! Si j'ai un autre souci j'espére que tu pourra m'aider comme tu l'a fait, merci bien et au plaisir. au revoir.
          0
      3. Modérateur
        Salut Najoie !

        ravie d'avoir pu t'aider ! mais c'est pas tout à fait fini ...

        si tu veux reposter un nouveau hijackthis !

        et ne pas oublier d'installer un parfeu cette fois-ci !

        kerio

        @+
        0
        1. bonjour c'est encore moi, jusqu'ici tout va bien du moins pour l'instant, dans ton message tu me conseillé de mettre un parefeu, tu me conseillerais lesquelle? Comme tu peux le constater je ne m'y connais pas trop, je ne sais pas si dans l'anti virus que j'ai téléchargez: Avast si il y a un parefeu? Et en ce qui concerne le hijackthis c'est si je rencontre un autre souci de virus par exemple je lance un hijackthis et je te l'envoi si j'ai bien saisi? merci.
          0
      4. Modérateur
        Salut

        oui, il faut installer un parfeu a coté d'avast !

        pour le parfeu : je t'ai mis le lien pour télécharger Kerio !

        voici un tuto :

        www.pcentraide.com/index.php?showtopic=110

        pour le rapport hijackthis, c'est pour maintenant ! poste en un stp !

        @+

        **En vérité, le chemin importe peu, la volonté d'arriver suffit à tout ( A.Camus ) **
        0
        1. Voici le rapport que tu m'a demandé, en revanche je n'arrive pas à télécharer le pare- feu que tu me conseille, quand je veux le télécharger, on me deonne la démérche à suivre lorsque le firewall sera télécharger mais rien ne se passe, il y a une page qui me dit de l'acheter en ligne, donc ma question comme tu peux t'en douter: Que faire Green day? Merci.
          Logfile of HijackThis v1.99.1
          Scan saved at 16:48:41, on 01/11/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
          C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Spyware Doctor\sdhelp.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Wanadoo\GestionnaireInternet.exe
          C:\Program Files\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\Wanadoo\Watch.exe
          C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\eMule\emule.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis[1].zip\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O17 - HKLM\System\CCS\Services\Tcpip\..\{E78C92A7-BEB3-434B-8A77-DEDE61BC040D}: NameServer = 80.10.246.130 80.10.246.3
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
          0
        2. Voici le rapport que tu m'a demandé, en revanche je n'arrive pas à télécharer le pare- feu que tu me conseille, quand je veux le télécharger, on me deonne la démérche à suivre lorsque le firewall sera télécharger mais rien ne se passe, il y a une page qui me dit de l'acheter en ligne, donc ma question comme tu peux t'en douter: Que faire Green day? Merci.
          Logfile of HijackThis v1.99.1
          Scan saved at 16:48:41, on 01/11/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
          C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Spyware Doctor\sdhelp.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Wanadoo\GestionnaireInternet.exe
          C:\Program Files\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\Wanadoo\Watch.exe
          C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\eMule\emule.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis[1].zip\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
          O17 - HKLM\System\CCS\Services\Tcpip\..\{E78C92A7-BEB3-434B-8A77-DEDE61BC040D}: NameServer = 80.10.246.130 80.10.246.3
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
          0
        3. AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------
          je t'envoi également une analyse que j'ai fait à partir de AVG Anti-spyware 7.5. Meci. à beintôt j'espére.
          + Créé à: 22:30:15 01/11/2006

          + Résultat de l'analyse:

          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP31\A0002491.dll -> Adware.ErrorSafe : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.0.0\Cml.exe -> Adware.HotBar : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.0.0\HbtAds.dll -> Adware.HotBar : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.0.0\HbtGuard.exe -> Adware.HotBar : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.0.0\HbtHostIE.dll -> Adware.HotBar : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.0.0\HbtHostOE.dll -> Adware.Hotbar : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.0.0\HbtHostOL.dll -> Adware.HotBar : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.0.0\HbtInstIE.dll -> Adware.HotBar : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.0.0\HbtOEAddOn.exe -> Adware.HotBar : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.0.0\HbtSrv.exe -> Adware.HotBar : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.0.0\HbtWeatherOnTray.exe -> Adware.Hotbar : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.2.0\HbtInstIE.dll -> Adware.HotBar : Ignoré.
          C:\Program Files\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe -> Adware.HotBar : Ignoré.
          C:\Program Files\Hotbar -> Adware.HotBar : Ignoré.
          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP24\A0001951.dll -> Adware.Hotbar : Ignoré.
          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP24\A0001955.exe -> Adware.HotBar : Ignoré.
          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP36\A0002772.dll -> Adware.Hotbar : Ignoré.
          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP36\A0002776.exe -> Adware.HotBar : Ignoré.
          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP41\A0002988.dll -> Adware.Hotbar : Ignoré.
          HKLM\SOFTWARE\Classes\AppID\WeatherOnTray.EXE -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbTools.HbtCommBand -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbTools.HbtCommBand.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostIE.Bho -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostIE.Bho.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtTools.HbMain -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtTools.HbMain.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtTools.HbMain\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\HbtTools.HbMain\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager.1 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CLSID -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CurVer -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HbTools\Install -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HbTools\MachineInfo -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HbTools\Mail -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HbTools\Updates -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HbTools\Upgrade -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HostOI -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HostOI\Mail -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HostOI\Updates -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HostOL -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HostOL\Mail -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\HostOL\Updates -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\Hotbar -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\Hotbar\Install -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\Install -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\HbTools\Install\CmpMap -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsOutlookTools -> Adware.HotBar : Ignoré.
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsWebTools -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Common -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Common\Time -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Common\Updates -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\EUI -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\HtmlPPP -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\ImagesHistory -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Install -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\MachineInfo -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\PI -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\keren -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg860 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg861 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg887 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg888 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg889 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg910 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg914 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg915 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg938 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg939 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg940 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg941 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg942 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg943 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg946 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg947 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\Sample\Hist\sg948 -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\UserInfo -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\dynamic -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\links -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\mail -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\options -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HbTools\updates -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HostOI -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HostOI\Updates -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\HostOI\links -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Install -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Install\Icons -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Install\Links -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Time -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Time\HostIE -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Time\HostIE\Updates -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Time\HostOE -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Time\HostOE\Updates -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Time\HostOI -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Time\HostOI\Updates -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Time\HostOL -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\Time\HostOL\Updates -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\hostol -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\hostol\Mail -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\hostol\Updates -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\hostol\links -> Adware.HotBar : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\HbTools\hostol\soho -> Adware.HotBar : Ignoré.
          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP31\A0002487.dll -> Adware.SysProtect : Ignoré.
          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP31\A0002488.dll -> Adware.SysProtect : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006 -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\ASupdater.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\AWBase -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\AWBase\database -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\AWBase\database\enemies.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\AWBase\vbpv.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\Activate.exe -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\BkSites.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\Download -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\Download\bntdujun -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\Download\fgzbgvru -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\Download\lirhvdfr -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\Download\poodqiwm -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\Download\sqifrwxm -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\IEFWBHO.dll -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\InstHelp.exe -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\License.rtf -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\PGBase -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\PGBase\vbpv.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\PGupdater.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\UninstallPage.html -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\Updater.exe -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\VAExt.exe -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\WABase -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\WABase\Plugins -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\WABase\Plugins\vbase000.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\WABase\Plugins\vbase001.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\WABase\vbase000.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\WABase\vbpv.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\WAV6COM.dll -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\WAupdater.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\asmngr.dll -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\avkernel.dll -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\bnlink.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\bpupdater.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\err.log -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\fat.exe -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\fopn.exe -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\fopn.sys -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\fopnl.dll -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\history.db -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\img -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\img\button.gif -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\img\button2.gif -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\img\header.gif -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\img\logo.gif -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\img\spacer.gif -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\img\top1.jpg -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\img\top2.jpg -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\img\top_line.gif -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\install.exe -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\lapv.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\online.url -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\phigh.bin -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\pmedium.bin -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\prc.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\prerules.xml -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\ps.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\pv.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\pv.exe -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\res -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\res\Register.gif -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\res\cross.gif -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\res\wa6p.gif -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\rpt.dll -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\settings.bin -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\sqlite3.dll -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\sr.log -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\st.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\support.url -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\unins000.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\unins000.exe -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\uninstall.ico -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\up.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\updater.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\vbpv.dat -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll -> Adware.WinAntiVirus : Ignoré.
          C:\Program Files\WinAntiVirus Pro 2006\worldmap.swf -> Adware.WinAntiVirus : Ignoré.
          C:\WINDOWS\system32\SpOrder.dll -> Adware.WinAntiVirus : Ignoré.
          HKLM\SOFTWARE\Classes\CLSID\{2178F3FB-2560-458f-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Ignoré.
          HKLM\SOFTWARE\WinAntiVirus Pro 2006 -> Adware.WinAntiVirus : Ignoré.
          HKLM\SYSTEM\CurrentControlSet\Services\FWSvc -> Adware.WinAntiVirus : Ignoré.
          HKLM\SYSTEM\CurrentControlSet\Services\FWSvc\Enum -> Adware.WinAntiVirus : Ignoré.
          HKLM\SYSTEM\CurrentControlSet\Services\FWSvc\Security -> Adware.WinAntiVirus : Ignoré.
          HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Ignoré.
          HKLM\SYSTEM\CurrentControlSet\Services\vspf\Enum -> Adware.WinAntiVirus : Ignoré.
          HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Ignoré.
          HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Ignoré.
          HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Enum -> Adware.WinAntiVirus : Ignoré.
          HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\WinAntiVirus Pro 2006 -> Adware.WinAntiVirus : Ignoré.
          HKU\S-1-5-21-2573795960-3339324833-2001316122-1008\Software\WinAntiVirus Pro 2006\Settings -> Adware.WinAntiVirus : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[2].txt -> TrackingCookie.247realmedia : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@2o7[2].txt -> TrackingCookie.2o7 : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnaccountservices.112.2o7[2].txt -> TrackingCookie.2o7 : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@7search[1].txt -> TrackingCookie.7search : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adbrite[2].txt -> TrackingCookie.Adbrite : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adtech[2].txt -> TrackingCookie.Adtech : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@advertising[1].txt -> TrackingCookie.Advertising : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@casalemedia[2].txt -> TrackingCookie.Casalemedia : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@clickbank[2].txt -> TrackingCookie.Clickbank : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@c.enhance[2].txt -> TrackingCookie.Enhance : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@estat[1].txt -> TrackingCookie.Estat : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@as1.falkag[1].txt -> TrackingCookie.Falkag : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fastclick[1].txt -> TrackingCookie.Fastclick : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@media.fastclick[2].txt -> TrackingCookie.Fastclick : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@c.goclick[2].txt -> TrackingCookie.Goclick : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-overseenet.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-warnerbrothers.hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-zoomerang.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@data2.perf.overture[1].txt -> TrackingCookie.Overture : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[1].txt -> TrackingCookie.Overture : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@perf.overture[1].txt -> TrackingCookie.Overture : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@questionmarket[2].txt -> TrackingCookie.Questionmarket : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@revenue[1].txt -> TrackingCookie.Revenue : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statcounter[2].txt -> TrackingCookie.Statcounter : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tacoda[2].txt -> TrackingCookie.Tacoda : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@zedo[1].txt -> TrackingCookie.Zedo : Ignoré.
          C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\NI.UWA6PV_0001_N91M2107\setup.exe -> Trojan.Fakealert : Ignoré.

          Fin du rapport
          0
        4. Modérateur
          @najoiere

          tu as fais ce que je t'ai mis precedement ???

          tu n'as pas fais le scan pour rien !

          Ignoré. ==> refais le, et regle le sur "supprimer" pour qu'il te vire tout ce qu'ik trouve !

          ++
          0
        5. @green dayBonsoir green day, en fait j'ai fait ce que tu m'a dit au sujet de hijackthis, j'ai fait " fix cheked", mais sa je doit toujours le faire ou pas?Sinon sa y est j'ai réussi à télécharger le pare feu il est installé nickel, parcontre j'ai pas trop compris pourquoi tu m'a mis les liens suivants:O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe"
          /background

          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
          http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class)
          - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom -
          C:\WINDOWS\System32\FTRTSVC.exe

          O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program
          Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)

          Cliques sur :

          demarrer < executer < tapes services.msc

          cherches dans la liste cette ligne et regles la sur "desactivé"

          France Telecom Routing Table Service
          Firewall service (FWSvc)
          sinon je m'apprete à télécharger le cleaner que tu me conseil, je te tien au courant du résultat. merci @+
          0
      5. voici le rapport, en revanche je n'arrive pas à téléchargez le firewall que tu me conseille, il me dise les démarche à suivre mais le téléchargement ne se fait pas. Que faire Green day? Merci
        Logfile of HijackThis v1.99.1
        Scan saved at 16:31:58, on 01/11/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Spyware Doctor\sdhelp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\WINDOWS\system32\wdfmgr.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Wanadoo\GestionnaireInternet.exe
        C:\Program Files\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\Program Files\Wanadoo\Watch.exe
        C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\eMule\emule.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E78C92A7-BEB3-434B-8A77-DEDE61BC040D}: NameServer = 80.10.246.130 80.10.246.3
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
        0
        1. Modérateur
          Salut

          pour le parfeu :

          kerio

          si le serveur recommandé ( ftp) ne fonctionne pas, essaye avec le 2eme

          ensuite :

          avant de continuer, re-télécharge hijackthis et installe le sur ton bureau, attention c'est très important !!!

          #Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

          O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)

          Cliques sur :

          demarrer < executer < tapes services.msc


          cherches dans la liste cette ligne et regles la sur "desactivé"

          France Telecom Routing Table Service
          Firewall service (FWSvc)


          et enfin : télécharge et execute ceci :

          * CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
          http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

          tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

          * Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

          *Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
          est cochée) puis clique sur "lancer le nettoyage"

          ccleaner

          tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

          ==> cliques sur demarrer < executer et tapes : Prefetch
          et supprime tout le contenu de ce dossier !

          @+
          0