Recherche google

swiffer -  
 swiffer -
virus google
bonjour,
mes recherches google m'envoient vers des liens et pubs style maxfiles ou parteners mama...c'est assez énervant
comment m'en debarasser svp. merci
A voir également:

7 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
Bonsoir,

comment ça en faisant des recherches google ? tu veux dire que tu as des pubs qui apparaissent spontanément ? et uniquement en faisant une recherche sur google ?
0
swiffer
 
non, en fait les liens, apres la recherche, me redirigent vers une d'autres pages que celle demandée. je dois m'y prendre a 3 fois pour que les liens google me dirigent sur la bonne page.
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
Bonjour

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
0
swiffer
 
ok merci.
voici le rapport:


Logfile of HijackThis v1.99.1
Scan saved at 17:23:03, on 13/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Efface Historique 21\EffaceHistorique.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Microsoft\svhost32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Windows\xpupdate.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
C:\Program Files\MSN Toolbar Suite\SL\02.05.0001.1119\fr-fr\msn_sl.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName

= Liens
O2 - BHO: Adobe PDF Reader Link Helper -

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat

7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper -

{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers

communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper -

{AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program

files\google\googletoolbar2.dll
O2 - BHO: Barre d'outils MSN Search Helper -

{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar

Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -

c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils MSN Search -

{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar

Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program

Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program

Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Efface Historique 2.1] C:\Program Files\Efface

Historique 21\EffaceHistorique.exe -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program

Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program

Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update

3\LMonitor.exe
O4 - HKLM\..\Run: [ms] C:\Program Files\Microsoft\svhost32.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program

Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [BitTorrent] "C:\Program

Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [explorer] C:\WINDOWS\system32\services\explorer.exe
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program

Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN

Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program

Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN

Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: &Traduire à partir de l'anglais -

res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program

files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program

files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program

files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible

dans le cache Google - res://c:\program

files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload

Tool) - http://by124w.bay124.mail.live.com/mail/resources/MsnPUpld.cab
O17 -

HKLM\System\CCS\Services\Tcpip\..\{4356A0B6-BEA1-4263-87F2-C65F595D9DD8

}: NameServer = 85.255.116.137,85.255.112.23
O17 -

HKLM\System\CCS\Services\Tcpip\..\{71D7C860-07A4-4473-89D3-1C401237EBF4

}: NameServer = 85.255.116.137,85.255.112.23
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer =

85.255.116.137 85.255.112.23
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer =

85.255.116.137 85.255.112.23
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner

- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program

Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program

Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program

Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology

Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware -

C:\Program Files\SiSoftware\SiSoftware Sandra Lite

2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program

Files\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

* Télécharge le FixWareout d'un de ces deux sites sur le bureau:
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe

Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.
Ton système mettra un peu plus de temps au démarrage, c'est normal.

Quand ton système aura redémarré, suis les invites des messages. Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes:

O17 -

HKLM\System\CCS\Services\Tcpip\..\{4356A0B6-BEA1-4263-87F2-C65F595D9DD8

}: NameServer = 85.255.116.137,85.255.112.23
O17 -

HKLM\System\CCS\Services\Tcpip\..\{71D7C860-07A4-4473-89D3-1C401237EBF4

}: NameServer = 85.255.116.137,85.255.112.23
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer =

85.255.116.137 85.255.112.23
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer =

85.255.116.137 85.255.112.23

Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure.

A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HijackThis

----------
Si et seulement si il y a des difficultés de connexion après cette manip:
Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau
Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tuutilise un modem téléphonique, et choisir Propriétés.
Faire un double clic sur l'élément Protocole Internet (TCP/IP) et choisir le bouton-radio Obtenir les adresses des serveurs DNS automatiquement.
Clique deux fois sur OK, et redémarre l'ordinateur.
0
swiffer
 
j'ai fait ce que tu m'as dis, voci les 2 rapports
j'ai l'air de ne plus avoir de problemes de redirection avec google.
merci de m'aider.

voici report.txt:

Fixwareout
Last edited 1/1/2006
Post this report in the forums please
...
Prerun check
»»»»» HKLM run and Winlogon System values
C:\WINDOWS\system32\dmiav.exe will be moved to C:\WINDOWS\temp\dmiav.ren at reboot.
C:\WINDOWS\system32\csldh.exe will be moved to C:\WINDOWS\temp\csldh.ren at reboot.
»»»»» System restarted
...
Reg Entries that were deleted
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}F94BAF58BC3B-7A38-8834-4FCF-5FE3DCFB{
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}AC375D2CD03F-A438-11F4-1F95-CBDDD330{
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}4ACC1C7BECB8-651B-0C24-701C-79CD4D35{
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}C99AED40A6FE-5219-59B4-4A84-9C4CBED3{
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}A44E7EC26E1F-99A9-D8E4-4C6C-07C606B3{
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\vaimd
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\0mdm
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\1mdm
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\yqdm
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion "dpid"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion "pid"
...
Random Runs removed from HKLM
"dmiav.exe"=-
...

PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.

»»»»» Searching by size/names...

»»»»»
Search five digit cs, dm kd and jb files.
This WILL/CAN also list Legit Files, Submit them at Virustotal

Other suspects.
C:\WINDOWS\system32\{3B606C70-C6C4-4E8D-9A99-F1E62CE7E44A}.exe Deleted

»»»»» Misc files.

»»»»» Checking for older varients covered by the Rem3 tool.

»»»»» Postrun check
»»»»» HKLM run
»»»»» Winlogon System value
"system"=""
»»»»»


et le nouveau rapport hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 18:59:40, on 13/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Efface Historique 21\EffaceHistorique.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Efface Historique 2.1] C:\Program Files\Efface Historique 21\EffaceHistorique.exe -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [ms] C:\Program Files\Microsoft\svhost32.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [explorer] C:\WINDOWS\system32\services\explorer.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by124w.bay124.mail.live.com/mail/resources/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re
ok, mais ton pc est encore infecté, je reviens pour la suite
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

* lance HijackThis pour un "scan seulement", et coche

O4 - HKLM\..\Run: [ms] C:\Program Files\Microsoft\svhost32.exe
O4 - HKCU\..\Run: [explorer] C:\WINDOWS\system32\services\explorer.exe

* ferme toutes les fenêtres ouvertes y compris Internet Explorer et clique sur "fixer objet"

puis

* Assure toi d'avoir accès à tous les fichiers

-démarrer

-poste de travail ou autre dossier

-menu outils

-options de dossier

-onglet affichage

puis

- activer la case : Afficher les fichiers et dossiers cachés

- désactiver la case : Masquer les extensions des fichiers dont le type est connu

- désactiver la case : Masquer les fichier protégés du système d'exploitation

Puis - Appliquer

* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

C:\Program Files\Microsoft\svhost32.exe
O4 - HKCU\..\Run: [explorer] C:\WINDOWS\system32\services\explorer.exe

* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour.<g/ras> Patiente

puis

Lance <gras>AVG Anti-Spyware


Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.
0
swiffer
 
voici le rapport:


AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:06:22 14/01/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046042.exe -> Adware.SpyMarshal : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046043.dll -> Adware.SpyMarshal : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046044.dll -> Adware.SpyMarshal : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046045.dll -> Adware.SpyMarshal : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046046.dll -> Adware.SpyMarshal : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046077.exe -> Adware.SpyMarshal : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046069.exe -> Adware.SpySheriff : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046074.exe -> Adware.SpySheriff : Nettoyé.
C:\Documents and Settings\thom\Cookies\thom@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\thom\Cookies\thom@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\thom\Cookies\thom@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\thom\Cookies\thom@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\thom\Cookies\thom@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
F:\Documents and Settings\Administrateur\Local Settings\Temp\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\thom\Cookies\thom@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046137.exe -> Trojan.Lineage : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037254.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037265.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037279.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037291.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037311.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037323.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0038323.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039323.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039338.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039349.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039367.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039379.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039392.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039403.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039421.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039433.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039445.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039457.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039468.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039481.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039492.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0040492.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP86\A0041492.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP87\A0041545.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP87\A0041563.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP87\A0041575.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP88\A0041594.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP88\A0041607.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041622.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041637.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041650.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041661.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041674.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041687.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041698.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041729.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041742.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041755.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041768.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041782.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP91\A0041804.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP91\A0042804.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP91\A0042819.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP92\A0043819.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP92\A0044819.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP92\A0044873.dll -> Trojan.OnLineGames.arg : Nettoyé.
C:\WINDOWS\Temp\_avast4_\unp208986191.tmp -> Trojan.OnLineGames.arg : Nettoyé.
C:\WINDOWS\Temp\_avast4_\unp211197408.tmp -> Trojan.OnLineGames.arg : Nettoyé.
C:\WINDOWS\Temp\_avast4_\unp52836187.tmp -> Trojan.OnLineGames.arg : Nettoyé.
C:\WINDOWS\Temp\_avast4_\unp85036472.tmp -> Trojan.OnLineGames.arg : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0026360.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0026364.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0027360.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0027364.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0027372.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0027376.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0027384.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0027388.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0028384.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0028388.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0028397.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0028401.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0028712.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0028716.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0028723.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP76\A0028727.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0028741.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0028745.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0029741.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0029745.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0029753.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0029757.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0029764.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0029768.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0029780.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0029784.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0030780.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0030784.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0030792.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0030796.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0030802.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0030806.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0030814.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP77\A0030818.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0030833.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0030836.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0030844.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0030848.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031844.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031848.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031857.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031861.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031867.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031871.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031877.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031881.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031887.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031891.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031897.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031901.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031911.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031915.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031921.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031925.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031931.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031935.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031943.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP78\A0031947.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP79\A0031963.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP79\A0031967.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP79\A0032963.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP79\A0032967.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP79\A0032975.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP79\A0032979.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP79\A0033975.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP79\A0033979.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP80\A0033993.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP80\A0033997.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP80\A0034005.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP80\A0034009.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP80\A0034017.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP80\A0034021.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP80\A0035017.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP80\A0035021.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP80\A0036017.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP80\A0036021.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP81\A0036046.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP81\A0036050.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP81\A0036057.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP81\A0036061.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP81\A0036067.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP81\A0036071.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP81\A0036077.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP81\A0036081.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP81\A0036114.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP81\A0036118.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP82\A0036142.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP82\A0036146.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP82\A0036152.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP82\A0036156.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0036187.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0036191.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0036198.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0036202.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0036209.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0036213.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0036219.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0036223.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0036239.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0036243.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037239.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037243.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037250.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037255.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037261.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037266.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037275.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037280.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037287.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037292.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037307.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037312.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037319.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0037324.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0038319.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP83\A0038324.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039319.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039324.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039334.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039339.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039345.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039350.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039363.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039368.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039375.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039380.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039388.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP84\A0039393.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039399.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039404.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039417.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039422.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039429.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039434.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039441.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039446.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039453.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039458.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039464.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039469.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039477.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039482.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039488.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0039493.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0040488.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP85\A0040493.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP86\A0041488.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP86\A0041493.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP87\A0041541.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP87\A0041546.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP87\A0041559.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP87\A0041564.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP87\A0041571.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP87\A0041576.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP88\A0041590.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP88\A0041595.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP88\A0041603.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP88\A0041608.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041618.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041623.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041633.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041638.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041646.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041651.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041657.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041662.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041670.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041675.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041683.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041688.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041694.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP89\A0041699.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041725.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041730.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041738.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041743.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041751.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041756.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041764.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041769.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041778.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP90\A0041783.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP91\A0041800.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP91\A0041805.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP91\A0042800.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP91\A0042805.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP91\A0042815.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP91\A0042820.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP92\A0043815.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP92\A0043820.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP92\A0044815.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP92\A0044820.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP92\A0044869.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP92\A0044874.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP92\A0044883.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP92\A0044888.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0044913.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0044917.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0044927.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0044933.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0044963.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0044968.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0044976.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0044983.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0044990.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0044995.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0045003.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0045009.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0045018.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0045024.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0045033.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0045038.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046033.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046039.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046062.exe -> Trojan.Small.fb : Nettoyé.
C:\System Volume Information\_restore{D7170F4F-6DA2-4694-AA63-24AA2571C608}\RP93\A0046063.exe -> Trojan.Small.fb : Nettoyé.
C:\WINDOWS\Temp\csldh.ren -> Trojan.Small.fb : Nettoyé.
C:\WINDOWS\Temp\dmiav.ren -> Trojan.Small.fb : Nettoyé.


Fin du rapport
0
swiffer
 
je n'aurais pas accès a l'ordinateur jusqu'a vendredi prochain, n'étant pas chez moi la semaine.
merci beaucoup philae83 pour l'aide.
au weekend prochain,
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

tu reposteras un nouveau rapport hijackthis stp.
0
swiffer
 
bonjour, me revoila
voici le rapport:

Logfile of HijackThis v1.99.1
Scan saved at 15:13:57, on 19/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Efface Historique 21\EffaceHistorique.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Toolbar Suite\SL\02.05.0001.1119\fr-fr\msn_sl.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Efface Historique 2.1] C:\Program Files\Efface Historique 21\EffaceHistorique.exe -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by124w.bay124.mail.live.com/mail/resources/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206 > swiffer
 
Bonjur,

le rapport semble propre. Où en es tu avec tres problèmes initiaux ?
ils devraient avoir disparus

si tout est ok pour toi, il faut

démarrer-----------panneau de configuration------------système----------

onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------

redémarre l'ordinateur
et re activer la restauration système.
0
swiffer > philae83 Messages postés 12854 Statut Contributeur sécurité
 
bonjour,
tout est ok. je n'ai plus de problemes de redirection et ma connexion semble en être plus rapide.
un grand merci pour l'aide.
0
Arno59 Messages postés 4753 Statut Contributeur 488
 
Google "vit" des publicités.

Celles ci sont classés du plus privilégié au moins (coté droit) ;-)

Quaero => Que deviens le projet Franco - Allemand ?
https://www.clubic.com/actualite-67793-quaero-allemagne-abandonne.html

Quant à Yahoo => pas de pb apparemment
0