[Spyware] Infecté par ErrorSafe

Xavier -  
 Xavier -
Bonsoir, j'ai un gros pb. avec Errorsafe. J'ai essayé plusieurs solutions : les pop-up disparaissent puis reviennent. Que faire ?
Système Xp(pack 2)
Remarque : j'ai désinstallé I.E.7
Merci de votre aide
A voir également:

31 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

et

* Télécharge CCleaner.

https://www.pcastuces.com/logitheque/ccleaner.htm

Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "

--- Contrôler les mises à jour

--- Ajouter la Barre d'Outils Yahoo! CCleaner

* Lance Ccleaner pour un nettoyage complet.

------

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour.<g/ras> Patiente

puis

Lance <gras>AVG Anti-Spyware


Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.
0
Xavier
 
Merci beaucoup, je m'occupe de tout çà.
Xavier
0
Xavier
 
Voici le rapport
Logfile of HijackThis v1.99.1
Scan saved at 00:20:32, on 21/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ups.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\wanmpsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\mcafee.com\agent\McAgent.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFAGENT.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\AOL 9.0a\waol.exe
C:\Program Files\AOL 9.0a\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Documents and Settings\Xav\Local Settings\Temporary Internet Files\Content.IE5\89A7CDEF\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.mrfindalot.com/search.asp?si=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.mrfindalot.com/search.asp?si=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
F2 - REG:system.ini: UserInit=userinit.exe
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNETSCAPE%5CNETSCAPE%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Xav\Application Data\Mozilla\Profiles\default\3yzs3q7g.slt\prefs.js)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\McAgent.exe
O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\FICHIE~1\System\MOSearch\Bin\mosearch.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [two bows] C:\DOCUME~1\Xav\APPLIC~1\DEADST~1\Curb The Global.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .htm: C:\Program Files\Netscape\Netscape Browser\PLUGINS\npTrident.dll
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Blackjack - http://download.games.yahoo.com/games/clients/y/jt0_x.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt3_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potf_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,83/mcinsctl.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://aol.metaboli.fr/components/Metaboli.ocx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://kits.bellesfilles.com/bellesfilles-6aE.exe
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4677/mcfscan.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC396E5B-7314-4113-B249-047A965558C2}: NameServer = 205.188.146.145
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter: text/html - (no CLSID) - (no file)
O20 - AppInit_DLLs:
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
tu es infecté par LOP,
après le scan d'avg, il faudra faire :

* Télécharge LopXPMH sur ton Bureau.
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.

0
Xavier
 
Ok, merci, je m'en doutais, je pensais qu'il était parti, en tout cas error safe est toujours là. Je progresse
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
quand tu auras fini, tu posteras les rapports, mais je pense que vu l'heure je regarderais demain après midi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xavier
 
Ok, pas de problème, merci déjà pour ce travail. Et à dès que possible
0
Xavier
 
Voici le rapport d'ewido.
Note : ils me semble que ces éléments se réinstallent car je les avaient déjà supprimés avec ewido (en tout cas ils étaient proches). C'est pour çà que j'ai pris l'option supprimé au redémarrage. Plus efficace ?

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 04:03:35 21/01/2007

+ Résultat de l'analyse:



C:\Documents and Settings\Xav\Cookies\xav@247realmedia[2].txt -> TrackingCookie.247realmedia : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\Documents and Settings\Xav\Cookies\xav@estat[1].txt -> TrackingCookie.Estat : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001223.exe -> Trojan.Inject.au : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001224.exe -> Trojan.Inject.au : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport
0
Xavier
 
Voici le rapport de LopXPMH :



Rapport fait à 4:13:51,37 le 21/01/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\Default User\Application Data

27/01/2004 21:08 <REP> .
27/01/2004 21:08 <REP> ..
27/01/2004 21:08 <REP> Microsoft
27/01/2004 21:08 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

27/01/2004 21:08 <REP> .
27/01/2004 21:08 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\All Users\Application Data

27/01/2004 21:08 <REP> .
27/01/2004 21:08 <REP> ..
28/12/2006 16:39 <REP> Adobe
20/08/2004 04:31 <REP> AOL
24/12/2004 20:50 <REP> AVG7
02/03/2006 04:10 <REP> Exetender
24/12/2004 20:50 <REP> Grisoft
20/08/2004 04:57 <REP> GTek
25/12/2006 19:22 <REP> Link corn locks list
12/03/2006 03:12 <REP> Macrovision
20/08/2004 06:08 <REP> McAfee.com
27/01/2004 21:08 <REP> Microsoft
01/09/2005 22:01 <REP> MSN Search Toolbar
27/01/2004 21:18 <REP> MSN6
06/08/2005 18:11 <REP> Napster
05/02/2004 19:29 <REP> nView_Profiles
25/12/2005 18:52 <REP> pixelStorm
27/01/2004 21:18 <REP> QuickTime
19/01/2006 23:52 <REP> Skype
02/07/2004 21:47 <REP> Spybot - Search & Destroy
27/01/2004 21:18 <REP> Symantec
18/01/2007 02:30 <REP> TEMP
02/03/2006 03:38 <REP> Trymedia
20/08/2004 04:34 <REP> Viewpoint
20/09/2005 22:10 <REP> Windows Genuine Advantage
05/11/2006 19:45 <REP> Windows Live Toolbar
28/12/2006 11:14 <REP> Yahoo!
06/03/2006 22:34 <REP> Yahoo! Companion
02/03/2006 03:31 <REP> Zylom
27/01/2004 21:08 62 desktop.ini
1 fichier(s) 62 octets
29 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\JACOB\Application Data

27/01/2004 21:18 <REP> .
27/01/2004 21:18 <REP> ..
27/01/2004 21:18 <REP> Adobe
27/01/2004 21:18 <REP> Aim
20/08/2004 04:35 <REP> AOL
24/12/2004 20:53 <REP> AVG7
10/08/2004 08:06 <REP> Copernic
20/08/2004 04:57 <REP> GTek
27/01/2004 21:18 <REP> Help
27/01/2004 21:18 <REP> Identities
27/01/2004 21:18 <REP> InterTrust
22/02/2005 23:29 <REP> Lavasoft
27/01/2004 21:18 <REP> Macromedia
20/08/2004 15:04 <REP> McAfee.com Personal Firewall
27/01/2004 21:18 <REP> Microsoft
12/09/2004 23:07 <REP> Mozilla
02/11/2005 20:34 <REP> MSN Search Toolbar
27/01/2004 21:18 <REP> MSN6
14/11/2005 21:51 <REP> Netscape
29/01/2006 18:12 <REP> Nikon
01/03/2005 19:23 <REP> PeerNetworking
23/07/2004 16:24 <REP> Real
02/11/2005 20:34 <REP> ssstbar
27/01/2004 21:18 <REP> Symantec
18/12/2005 16:14 <REP> toaster
20/08/2004 04:34 <REP> You've Got Pictures Screensaver
23/02/2005 22:35 5ÿ145ÿ088 70549405-1385-4dbb-9a1a-15a3af3d067b.msi
23/01/2004 00:24 9ÿ728 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
27/01/2004 21:18 62 desktop.ini
30/09/2004 23:22 43ÿ096 GDIPFONTCACHEV1.DAT
17/03/2005 03:26 0 IconCache.db
5 fichier(s) 5ÿ197ÿ974 octets
26 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\JACOB\Local Settings\Application Data

27/01/2004 21:32 <REP> .
27/01/2004 21:32 <REP> ..
27/01/2004 21:32 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

27/01/2004 21:28 <REP> .
27/01/2004 21:28 <REP> ..
19/02/2004 00:29 <REP> Identities
27/01/2004 21:28 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

27/01/2004 21:28 <REP> .
27/01/2004 21:28 <REP> ..
27/01/2004 21:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

27/01/2004 21:28 <REP> .
27/01/2004 21:28 <REP> ..
24/12/2004 20:50 <REP> AVG7
23/02/2006 01:39 <REP> Macromedia
27/01/2004 21:28 <REP> Microsoft
17/10/2004 14:32 <REP> Mozilla
01/03/2005 19:26 <REP> PeerNetworking
0 fichier(s) 0 octets
7 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

27/01/2004 21:28 <REP> .
27/01/2004 21:28 <REP> ..
28/12/2006 17:02 <REP> Adobe
27/01/2004 21:28 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\Xav\Application Data

31/10/2004 17:34 <REP> .
31/10/2004 17:34 <REP> ..
03/12/2004 17:11 <REP> Adobe
31/10/2004 17:35 <REP> AOL
25/12/2004 13:43 <REP> AVG7
20/03/2006 18:55 <REP> BSplayer
03/05/2005 15:22 <REP> Copernic
25/12/2006 19:21 <REP> dead store second
11/02/2005 09:27 <REP> FotoWire
18/06/2005 21:43 <REP> GTek
03/12/2004 02:27 <REP> Help
31/10/2004 17:34 <REP> Identities
29/12/2004 21:53 <REP> Lavasoft
01/11/2004 06:59 <REP> Macromedia
31/10/2004 17:35 <REP> McAfee.com Personal Firewall
31/10/2004 17:34 <REP> Microsoft
02/12/2004 05:09 <REP> Mozilla
01/09/2005 22:08 <REP> MSN Search Toolbar
24/09/2005 15:04 <REP> Netscape
24/01/2006 19:39 <REP> Nikon
31/10/2004 17:35 <REP> Real
08/01/2007 02:01 <REP> Sereniti
27/12/2006 12:14 <REP> Shareaza
19/01/2006 23:52 <REP> Skype
25/12/2006 19:22 <REP> Torrent101
26/12/2006 19:54 <REP> uTorrent
20/03/2006 23:59 <REP> vlc
27/10/2005 11:34 <REP> Yahoo!
31/10/2004 17:34 62 desktop.ini
09/11/2005 22:45 43ÿ096 GDIPFONTCACHEV1.DAT
2 fichier(s) 43ÿ158 octets
28 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\Xav\Local Settings\Application Data

31/10/2004 17:34 <REP> .
31/10/2004 17:34 <REP> ..
28/12/2006 16:27 <REP> Adobe
30/09/2006 22:00 <REP> AOL
20/09/2005 22:21 <REP> ApplicationHistory
03/12/2004 02:27 <REP> Help
31/10/2004 17:34 <REP> Microsoft
17/10/2006 21:35 <REP> PCHealth
27/12/2006 12:14 <REP> Shareaza
30/08/2005 14:34 <REP> ssstbar
30/11/2005 20:31 <REP> toaster
23/04/2005 20:50 59ÿ392 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
20/09/2005 22:21 126 fusioncache.dat
31/10/2004 17:34 43ÿ096 GDIPFONTCACHEV1.DAT
01/02/2006 04:43 2ÿ660ÿ408 IconCache.db
4 fichier(s) 2ÿ763ÿ022 octets
11 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

19/01/2007 16:46 <REP> .
19/01/2007 16:46 <REP> ..
19/01/2007 16:46 <REP> Microsoft
19/01/2007 16:46 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

19/01/2007 16:46 <REP> .
19/01/2007 16:46 <REP> ..
19/01/2007 16:46 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

22/01/2004 23:18 <REP> .
22/01/2004 23:18 <REP> ..
22/01/2004 23:18 <REP> Microsoft
27/01/2004 21:26 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

22/01/2004 23:18 <REP> .
22/01/2004 23:18 <REP> ..
30/09/2004 23:17 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\WINDOWS\TASKS

19/01/2007 18:09 330 MP Scheduled Scan.job
26/12/2006 21:25 258 BA14A77C913F4CE8.job
01/11/2006 22:43 250 V‚rifier les mises … jour de Windows Live Toolbar.job
20/09/2004 06:23 106 Programme d'arrˆt du systŠme de l'onduleur.job
28/01/2004 15:53 258 Windows Update.job
27/01/2004 18:29 <REP> ..
27/01/2004 18:29 <REP> .
22/01/2004 19:05 380 Planificateur pour la collecte de donn‚es PCHealth.job
22/01/2004 19:04 6 SA.DAT
16/01/2004 20:01 319 Recherche de virus.job
16/01/2004 17:52 614 Maintenance-Nettoyage de disque.job
16/01/2004 17:52 564 Maintenance-D‚fragmentation des programmes.job
07/01/2004 23:00 502 D‚marrage du programme de r‚glages.job
07/12/2002 20:33 412 Symantec NetDetect.job
08/06/2000 17:00 65 DESKTOP.INI
13 fichier(s) 4ÿ064 octets
2 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\Program Files

05/09/2002 19:50 <REP> .
05/09/2002 19:50 <REP> ..
05/09/2002 19:50 <REP> Accessoires
30/10/2002 12:13 <REP> Adaptec
12/09/2002 15:35 <REP> Adobe
20/12/2004 22:27 <REP> Air Strike 2
18/12/2004 00:58 <REP> AirStrike3D DEMO
18/12/2004 14:29 <REP> Alien Shooter
19/12/2004 02:43 <REP> Alien Sky
23/07/2005 02:58 <REP> Allocam Multi Visio
30/11/2005 19:37 <REP> AOL
13/02/2003 12:57 <REP> AOL 7.0
02/06/2004 18:24 <REP> AOL 8.0
18/08/2004 08:34 <REP> AOL 8.0a
20/08/2004 03:46 <REP> AOL 8.0b
17/09/2004 13:39 <REP> AOL 8.0c
17/09/2004 14:10 <REP> AOL 8.0d
28/10/2004 20:54 <REP> AOL 8.0e
28/10/2004 21:43 <REP> AOL 8.0f
04/06/2005 11:18 <REP> AOL 8.0g
20/08/2004 04:31 <REP> AOL 9.0
28/10/2004 21:06 <REP> AOL 9.0a
02/06/2004 18:26 <REP> AOL Compagnon
20/08/2004 04:33 <REP> AOL Toolbar
24/01/2006 19:10 <REP> ArcSoft
18/01/2007 18:11 <REP> a-squared Free
26/01/2004 06:00 40ÿ960 avgoerun.dll.install_backup
17/12/2004 15:36 <REP> Awakening
01/02/2006 19:33 <REP> Battlejeep 1.14
03/02/2006 01:23 <REP> BattlePackmanDemo
12/03/2006 03:10 <REP> BoontyGames
21/01/2007 00:37 <REP> CCleaner
05/05/2003 20:44 <REP> Common Files
27/01/2004 21:15 <REP> ComPlus Applications
04/02/2004 13:23 <REP> CONEXANT
10/08/2004 08:05 <REP> Copernic Agent
06/09/2002 09:16 <REP> Creative
16/09/2002 17:03 <REP> CyberLink
26/12/2006 21:23 <REP> dead store second
28/10/2002 18:21 <REP> directx
07/04/2006 01:23 <REP> DivX
28/12/2002 20:34 <REP> EA GAMES
16/07/2004 18:33 <REP> easyrencontre
14/02/2006 11:12 <REP> eMule
02/02/2006 14:23 <REP> EroPoker2D
30/10/2002 12:12 <REP> EUROTOOL
05/09/2002 19:50 <REP> Fichiers communs
17/12/2004 15:45 <REP> First Attack
05/09/2002 20:10 23ÿ506 folder.htt
28/12/2002 20:32 <REP> GameSpy Arcade
24/12/2004 20:50 <REP> Grisoft
03/10/2004 21:30 <REP> HighMAT CD Writing Wizard
20/02/2006 21:25 <REP> Hotextractor
27/11/2004 12:07 38 INMCERT.TXT
06/09/2002 09:06 <REP> Intel
05/09/2002 19:50 <REP> Internet Explorer
27/12/2002 17:48 <REP> iProgress
04/12/2002 18:44 <REP> JAIME
12/09/2004 23:13 <REP> Java
12/09/2004 23:13 <REP> Java Web Start
18/09/2004 11:04 <REP> Kerio
04/12/2002 18:44 <REP> KOIME
02/07/2004 21:30 <REP> Lavasoft
20/08/2004 04:34 <REP> Learn2.com
27/12/2002 16:05 <REP> Logitech
20/08/2004 06:08 <REP> McAfee.com
05/09/2002 19:50 <REP> Messenger
31/12/2002 13:02 <REP> Microprose
27/01/2004 21:24 <REP> microsoft frontpage
19/08/2004 20:59 <REP> Microsoft Games
12/09/2002 21:51 <REP> Microsoft Office
12/09/2002 21:52 <REP> Microsoft Visual Studio
05/09/2002 19:50 <REP> Movie Maker
20/02/2006 22:03 <REP> Movies Catalogue
27/01/2004 21:13 <REP> MSN
05/09/2002 19:59 <REP> MSN Gaming Zone
16/02/2004 22:58 <REP> MSN Messenger
01/09/2005 22:03 <REP> MSN Toolbar Suite
13/09/2002 16:47 <REP> MSPress
26/11/2006 18:09 <REP> MSXML 4.0
06/08/2005 18:11 <REP> Napster
05/09/2002 19:50 <REP> NetMeeting
12/09/2004 22:58 <REP> Netscape
24/01/2006 19:12 <REP> Nikon
31/12/2002 17:30 <REP> NovaLogic
02/06/2004 18:26 <REP> Nullsoft
30/10/2002 14:20 <REP> OfficeUpdate
05/09/2002 19:50 <REP> Outlook Express
27/11/2004 12:07 38 OUTMCERT.TXT
02/03/2006 04:09 <REP> Player Metaboli
05/09/2002 19:50 <REP> Plus!
15/09/2002 21:53 <REP> Prassi PrimoDVD 2.0 (French)
22/08/2004 00:23 <REP> Project64 v1.5
17/05/2003 14:22 <REP> QuickTime
06/09/2002 11:06 <REP> Real
27/12/2002 16:05 <REP> Reality Fusion
18/12/2004 14:29 <REP> ReflexiveArcade
27/01/2004 18:28 <REP> Rescue Disk
04/11/2005 11:10 <REP> RM-X Player V4
30/08/2005 14:02 <REP> RM-X Store
05/12/2002 14:26 <REP> SCIME
05/09/2002 19:58 <REP> Services en ligne
27/12/2006 12:14 <REP> Shareaza
23/01/2006 13:07 <REP> Skype
22/08/2004 01:01 <REP> Small Rockets
17/01/2006 03:05 <REP> SpamBlockerUtility_Icons
02/07/2004 21:47 <REP> Spybot - Search & Destroy
22/08/2004 00:45 <REP> StormAngelDemo
06/12/2002 18:22 <REP> Symantec
03/02/2006 00:39 <REP> TAQUIN2
04/12/2002 18:44 <REP> TCIME
01/06/2004 21:45 <REP> TechCity Solutions
24/09/2005 15:05 <REP> The Weather Channel FW
21/12/2004 14:10 <REP> Think Tanks
23/12/2004 12:26 <REP> Thomson
13/02/2003 12:47 <REP> UIU
26/12/2006 19:54 <REP> utorrent
20/03/2006 23:51 <REP> VideoLAN
13/02/2003 12:58 <REP> Viewpoint
20/03/2006 18:54 <REP> Webteh
17/12/2004 11:13 <REP> Win64
12/09/2004 23:14 <REP> Winamp
19/01/2007 18:05 <REP> Windows Defender
02/12/2004 04:35 <REP> Windows Journal Viewer
01/11/2006 22:42 <REP> Windows Live Toolbar
04/08/2004 19:16 <REP> Windows Media Components
05/09/2002 19:50 <REP> Windows Media Player
27/01/2004 21:13 <REP> Windows NT
27/01/2004 21:24 <REP> xerox
19/09/2005 21:26 <REP> Yahoo!
4 fichier(s) 64ÿ542 octets
126 R‚p(s) 16ÿ291ÿ397ÿ632 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
two bows REG_SZ C:\DOCUME~1\Xav\APPLIC~1\DEADST~1\Curb The Global.exe

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg]
command REG_SZ C:\Documents and Settings\All Users\Application Data\Link corn locks list\Dent bird.exe
command REG_SZ C:\DOCUME~1\Xav\APPLIC~1\DEADST~1\Curb The Global.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\WINDOWS

01/01/1980 00:00 520 HTMLHELP.HTM
01/01/1980 00:00 614 LISEZMOI.HTM
08/05/2003 23:45 7ÿ421 upgrade.htm
3 fichier(s) 8ÿ555 octets
0 R‚p(s) 16ÿ291ÿ332ÿ096 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0928-1AF4

R‚pertoire de C:\WINDOWS

01/01/1980 00:00 103ÿ582 BACKGRND.GIF
01/01/1980 00:00 11ÿ306 CLOUD.GIF
01/01/1980 00:00 1ÿ407 HLPBELL.GIF
01/01/1980 00:00 1ÿ492 HLPCD.GIF
01/01/1980 00:00 1ÿ603 HLPGLOBE.GIF
01/01/1980 00:00 1ÿ185 HLPLOGO.GIF
01/01/1980 00:00 1ÿ107 HLPSTEP1.GIF
01/01/1980 00:00 1ÿ154 HLPSTEP2.GIF
01/01/1980 00:00 1ÿ249 HLPSTEP3.GIF
01/01/1980 00:00 4ÿ963 WINLOGO.GIF
10 fichier(s) 129ÿ048 octets
0 R‚p(s) 16ÿ291ÿ332ÿ096 octets libres

*************** Fin du rapport ****************
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
Bonjour,

je vais regarder ton rapport lopxp, réponse dans un moment
0
Xavier
 
Bonjour,
ok et merci.
A + tard
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

* télécharge le logiciel Lopremover
http://clairvoyant.p2pforum.it/tools/lopremover.zip

* dézippe le dossier.

* Redémarre en mode sans échec.
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

* Lance HijackThis pour un scan seulement
Puis coche les lignes suivantes en GRAS dans HijackThis

O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\FICHIE~1\System\MOSearch\Bin\mosearch.exe
O4 - HKCU\..\Run: [two bows] C:\DOCUME~1\Xav\APPLIC~1\DEADST~1\Curb The Global.exe
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B- O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: Yahoo! Blackjack - http://download.games.yahoo.com/games/clients/y/jt0_x.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt3_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potf_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,83/mcinsctl.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://aol.metaboli.fr/components/Metaboli.ocx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://kits.bellesfilles.com/bellesfilles-6aE.exe
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4677/mcfscan.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Filter: text/html - (no CLSID) - (no file)
O20 - AppInit_DLLs:

et cliquer sur Fixer objet

* via ajout et suppression de programme, supprime si tu le trouves
P2Pnetworking ou
PeerNetworking

et


* Assure toi d'avoir accès à tous les fichiers

- démarrer----------------poste de travail ou autre dossier------------menu outils-----------options des dossiers---------------onglet affichage :

- activer la case : Afficher les fichiers et dossiers cachés

- désactiver la case : Masquer les extensions des fichiers dont le type est connu

- désactiver la case : Masquer les fichier protégés du système d'exploitation

Puis Appliquer

* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

C:\Documents and Settings\All Users\Application Data\ Link corn locks list
C:\DOCUMENTS & SETTING\Xav\APPLICATION DATA\DEADST-----------cherche bien le nom n’est pas entier
C:\Documents and Settings\JACOB\Application Data \ssstbar
C:\ProgramFiles\ssstbar
C:\ProgramFiles\P2Pnetworking
C:\Documents and Settings\Xav\Local Settings\Application Data\ ssstbar
C:\Documents and Settings\LocalService\Application Data\Peernetworking
C:\Documents and Settings\JACOB\Application Data\Peernetworking


* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir.

Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système



* Lance Lopremover

Il va vérifier et supprimer tous les "restes" de l infection

Une fois le logiciel lancé, insere les chiffres dans la case, puis clique sur "UNINSTALL"

/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :

del /a C:\WINDOWS\Tasks\BA14A77C913F4CE8.job 



valide par entrée, puis ferme la fenêtre de commande.

* Redémarre le pc

NB : il se peut que votre antivirus s’excite, désactive le le temps de la manipulation



* Reposte un nouveau rapport HijackThis




0
Xavier
 
Ok, je m'occupe de tout çà.
A +
0
Xavier
 
Voici le nouveau rapport de HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 18:48:36, on 21/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ups.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\devldr32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\AOL 9.0a\waol.exe
C:\Program Files\AOL 9.0a\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.mrfindalot.com/search.asp?si=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\McAgent.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [two bows] C:\DOCUME~1\Xav\APPLIC~1\DEADST~1\Curb The Global.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .htm: C:\Program Files\Netscape\Netscape Browser\PLUGINS\npTrident.dll
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC396E5B-7314-4113-B249-047A965558C2}: NameServer = 205.188.146.145
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

tu n'as pas fixé toutes les lignes, il reste :

O4 - HKCU\..\Run: [two bows] C:\DOCUME~1\Xav\APPLIC~1\DEADST~1\Curb The Global.exe
relance HijackThis coche et fixe

puis assure toi d'avoir accès aux fichiers et dossiers cachés et supprime

C:\Documents and Settings\Xav\Application Data\dead store second

reposte un nouveau rapport HijackThis

as tu trouvé tous les autres ?


0
Xavier
 
Je n'ai pas trouvé cette ligne en mode sans échec tout à l'heure :
O4 - HKCU\..\Run: [two bows] C:\DOCUME~1\Xav\APPLIC~1\DEADST~1\Curb The Global.exe

Le dossier :
C:\Documents and Settings\Xav\Application Data\dead store second
n'est pas présent.

J'ai trouvé 5 dossiers sur les 8.

Voici le dernier rapport d'HijackThis :
Logfile of HijackThis v1.99.1
Scan saved at 19:28:17, on 21/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ups.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\devldr32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\AOL 9.0a\waol.exe
C:\Program Files\AOL 9.0a\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.mrfindalot.com/search.asp?si=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\McAgent.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .htm: C:\Program Files\Netscape\Netscape Browser\PLUGINS\npTrident.dll
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC396E5B-7314-4113-B249-047A965558C2}: NameServer = 205.188.146.145
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

Merci !
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

maintenant elle n'y est plus.
As tu encore des problèmes ?
0
Xavier
 
Non, j'espère que çà ne va pas revenir !
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
pour contrôle, fait un scan antivirus en ligne et poste le rapport ici
http://www.bitdefender.fr/scan8/ie.html
0
Xavier
 
Ok, merci, je m'en occupe
0
Xavier
 
Voici le rapport qui comporte encore des erreurs :

BitDefender Online Scanner



Rapport d'analyse généré à: Sun, Jan 21, 2007 - 23:09:46





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
01:41:44

Fichiers
331929

Directoires
6103

Secteurs de boot
2

Archives
2552

Paquets programmes
25580




Résultats

Virus identifiés
2

Fichiers infectés
10

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
10




Info sur les moteurs

Définition virus
390101

Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\WINDOWS\ServicePackFiles\i386\xptht02p.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\xptht02p.htm=>(JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\streamip.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\streamip.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/#SYSTEM
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/compile_date.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/ff_file_compress_overview.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/ff_make_shortcut_to_network_place.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/ff_print_a_picture.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/files_folders_o.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/opt_drag.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/opt_right.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/sending_files.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/tasks_overview.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/viewing_files_folders_overview.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/win_copy_file_to_floppy.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/win_fcab_addto_sendto_menu.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/win_fcab_change_toolbars.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/win_fcab_copy_disk.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/win_fcab_create_new_shortcut.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/win_fcab_customize_single.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/win_fcab_scraps.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/win_fcab_sendto.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_add_comment.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_change_media_file_transfer.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_change_thumbnail_image.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_display_license_info.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_appearance_files.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_compress_file.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_compress_volume.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_connect_drive.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_copy_file.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_create_folder.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_delete_files.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_disconnect_drive.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_email_file.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_explore.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_link.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_look_at_files.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_manage_web_docs.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_move_files.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_open_folders.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_playall.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_program_opens_file.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_rename_file.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_runprogram_username.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_select_files.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_shop_online.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_slideshow.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_sort_grouping.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_thumbnail.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_view_columns.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_fcab_view_properties.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_hide_file.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_include_other_albums.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_order_prints_online.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_playall_artist.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_use_pictures_as_background.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_view_filmstrip.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_view_tiles.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/file_propertiesP.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/sharing_files_overviewP.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/make_photo_album_on_computer.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/webfoldr_overview.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/manage_your_music.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/Manage_your_pictures.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/other_places_overview.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/personal_folders_overview.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/share_pictures_music_on_your_computer.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/using_shared_documents_folder.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_shared_documents.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/Send_file_using_webfolders.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/using_webfolders_for_file_transfer.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_share_your_folders.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_make_folders_private.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/show_task_list_WinEx.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/windows_rename_series_files.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/filefldP.hhc
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/#WINDOWS
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/$WWKeywordLinks/Property
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/$WWAssociativeLinks/BTree
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/$WWAssociativeLinks/Data
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/$WWAssociativeLinks/Map
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/$WWAssociativeLinks/Property
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/$OBJINST
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/$FIftiMain
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/#IDXHDR
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/#TOPICS
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/#URLTBL
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/#URLSTR
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\filefldp.chm=>/#STRINGS
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\fltmgr.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\fltmgr.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\msoe50.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\msoe50.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\nettcpip.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\nettcpip.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\xptht16p.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\xptht16p.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\xptht16p.htm=>(JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\ntprint.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\ntprint.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\netmscli.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\netmscli.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\netrass.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\netrass.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\netupnph.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\netupnph.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\startoc.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\startoc.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\biosinfo.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\xptht00p.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\xptht00p.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\xptht00p.htm=>(JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\dpcdll.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\mpe.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\mpe.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\dpup.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\netip6.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\netip6.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\accessor.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\accessor.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\xptht14p.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\xptht14p.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\xptht14p.htm=>(JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\au.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\au.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\keyboard.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\keyboard.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\syssetup.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\syssetup.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\usbvideo.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\usbvideo.inf=>(unicode)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\unicdime.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\winime.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\tintsetp.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imekr61.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjputy.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjprw.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlphr.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\voicesub.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\cintime.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imekrcic.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\cintsetp.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\voicepad.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\dayi.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgi.imd
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgdx.imd
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\winar30.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlcsd.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlcsd.dic
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjpcic.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjpcus.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjputyc.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjpdct.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imlang.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgc.imd
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgr.imd
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\chtskf.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\tmigrate.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjp81.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgix.imd
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\padrs804.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\chtmbx.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjp81k.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\chtskdic.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/#SYSTEM
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/Pintlgnte.hhc
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_intro.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_whatsnew.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_StatusBar.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_ReadingWin.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_CandidateWin.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_CompWin.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_OffLine.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SoftKB.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_Option.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_Property.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_Sentence.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_Word.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_FullPY.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_DblPY.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_Modeless.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_Incomplete.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_Fuzzy.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_tone.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_Seg.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_Prmpt.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SelfL.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_EUDP.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_EUDPOnline.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_EUDPTool.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_GBK.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_Punctuation.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_Radical.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKB1.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKB5.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKB9.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKB2.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKB6.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKBa.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKB3.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKB7.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKBb.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKB4.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKB8.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3_SKBc.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/html/MSPY3e.css
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/logo.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/StatusBar.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnCh.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnEn.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnHalf.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnFull.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnEp.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnCp.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnSmp.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnTr.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnSKB.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnPad.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnMenu.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/btnHelp.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/ReadWin.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/CandWin.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/CandMenu.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/CandSort.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/liststyle.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/CompWin.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/OffLine.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/OffLineCand.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/OptionMenu.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/SKBLayout.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/OptionMenu1.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/PropertySheet.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/WordMode.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/DBLPinYin.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/Modeless.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/FuzzySet.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/SyllableMark.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/EUDPTool.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skb1.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skb5.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skb9.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skb2.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skb6.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skba.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skb3.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skb7.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skbb.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skb4.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skb8.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/images/skbc.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/#WINDOWS
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/whatsthis.txt
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/$WWKeywordLinks/Property
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/$WWAssociativeLinks/Property
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/$OBJINST
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/$FIftiMain
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/#IDXHDR
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/#TOPICS
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/#URLTBL
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/#URLSTR
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgne.chm=>/#STRINGS
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjpcd.dic
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/#SYSTEM
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/Pintlgnt.hhc
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_intro.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_whatsnew.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_StatusBar.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_ReadingWin.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_CandidateWin.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_CompWin.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_OffLine.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_AtCaret.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_SoftKB.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_Option.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_Property.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_Sentence.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_Word.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_FullPY.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_DblPY.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_Modeless.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_Incomplete.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_Fuzzy.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_tone.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_Seg.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_Prmpt.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_SelfL.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_EUDP.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_EUDPOnline.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_EUDPTool.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_GBK.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_Punctuation.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_Radical.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3_SKB.htm
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/html/MSPY3.css
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/logo.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/StatusBar.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnCh.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnEn.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnHalf.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnFull.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnEp.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnCp.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnSmp.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnTr.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnSKB.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnPad.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnMenu.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/btnHelp.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/ReadWin.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/CandMenu.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/CandSort.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/OffLine.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/OffLineCand.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/SKBLayout.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/OptionMenu.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/PropertySheet.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/DBLPinYin.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/FuzzySet.BMP
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/EUDPTool.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skb1.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skb2.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skb3.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skb4.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skb5.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skb6.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skb7.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skb8.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skb9.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skba.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skbb.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/images/skbc.bmp
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/#WINDOWS
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/whatsthis.txt
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/$WWKeywordLinks/Property
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/$WWAssociativeLinks/Property
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/$OBJINST
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/#IDXHDR
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/#TOPICS
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/#URLTBL
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/#URLSTR
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgnt.chm=>/#STRINGS
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlcsk.dic
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\uniime.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\tintlgnt.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgl.imd
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjpdsvr.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjpinst.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjpinst.ini
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\phon.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\winzm.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\tintlphr.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\winpy.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\padrs404.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjpdct.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\cplexe.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\chajei.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imekrmbx.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imscinst.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\cintlgnt.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pmigrate.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\quick.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\imjpmig.exe
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgd.imd
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\winsp.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlcsa.dll
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\romanime.ime
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\miniime.tpl
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\lang\pintlgs.imd
Nettoyé

C:\WINDOWS\d3dx.dat
Nettoyé

C:\WINDOWS\ModemLog_Câble de communication entre deux ordinateurs.txt
Nettoyé

C:\WINDOWS\ModemLog_Câble de communication entre deux ordinateurs.txt=>(unicode)
Nettoyé

C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB885835$\rdbss.sys
Nettoyé

C:\WINDOWS\$NtUninstallKB885835$\mrxsmb.sys
Nettoyé

C:\WINDOWS\$NtUninstallKB885835$\lsasrv.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB886185$\ipnat.sys
Nettoyé

C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB873339$\hypertrm.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB885836$\mswrd6.wpc
Nettoyé

C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB890175$\hhctrl.ocx
Nettoyé

C:\WINDOWS\ST4UNST.001
Nettoyé

C:\WINDOWS\LVMMail.INI
Nettoyé

C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB887472$\msmsgs.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB888302$\srvsvc.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB890047$\shell32.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB873333$\olecnv32.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB873333$\rpcss.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB873333$\olecli32.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB873333$\ole32.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\wininet.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\urlmon.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\shlwapi.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\shdocvw.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\mshtml.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\inseng.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\iepeers.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\cdfview.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\browseui.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\reg00001
Nettoyé

C:\WINDOWS\$NtUninstallKB867282$\reg00002
Nettoyé

C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB891781$\dhtmled.ocx
Nettoyé

C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB887742$\http.sys
Nettoyé

C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB888113$\hlink.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB885250$\mrxsmb.sys
Nettoyé

C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB890859$\spuninst\updspapi.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB890859$\ntoskrnl.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB890859$\win32k.sys
Nettoyé

C:\WINDOWS\$NtUninstallKB890859$\winsrv.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890859$\user32.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890859$\authz.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB893086$\spuninst\updspapi.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB893086$\shell32.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\spuninst\updspapi.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\wininet.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\urlmon.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\shlwapi.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\shdocvw.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\msrating.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\mshtml.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\inseng.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\iepeers.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\cdfview.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\browseui.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\reg00001
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\reg00002
Nettoyé

C:\WINDOWS\$NtUninstallKB890923$\reg00003
Nettoyé

C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.txt
Nettoyé

C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.inf
Nettoyé

C:\WINDOWS\$NtUninstallKB893066$\spuninst\updspapi.dll
Nettoyé

C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe
Nettoyé

C:\WINDOWS\$NtUninstallKB893066$\tcpip.sys
Nettoyé

C:\WINDOWS\metaboli.ico
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.Vb.CodeDOMProcessor.tlb
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.tlb
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.Vb.CodeDOMProcessor.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.VisualBasic.Vsa.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft_VsaVb.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\vsavb7.olb
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\Vsavb7rtUI.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\alinkui.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\cscompui.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\vbc7ui.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\repairRedist.htm
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\SetupENU1.txt
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\SetupENU2.txt
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\alink.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\csc.exe.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\cscompmgd.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\csc.rsp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\cvtres.exe
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.JScript.tlb
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\jsc.exe
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\jsc.exe.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\vbc.exe.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\msvcr71.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.VisualC.Dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\diasymreader.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Configuration.Install.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Drawing.Design.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorie.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorpe.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorsn.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Accessibility.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\bopomofo.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CharInfo.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ctype.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ksc.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\l_except.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\l_intl.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\big5.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\prc.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\sortkey.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\sorttbls.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\prcp.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\xjis.nlp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\EventLogMessages.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\InstallUtil.exe
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CustomMarshalers.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\IEExec.exe
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\IIEHost.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ISymWrapper.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\RegAsm.exe
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Drawing.tlb
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ilasm.exe.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CasPol.exe
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\SmartNav.htm
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\SmartNav.js
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\WebUIValidation.js
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscoree.tlb
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CORPerfMonSymbols.h
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.tlb
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\InstallUtilLib.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\UninstallSqlState.sql
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\machine.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\DefaultWsdlHelpGenerator.aspx
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\DefaultWsdlHelpGenerator.aspx=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_hightrust.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_lowtrust.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_hightrust.config.default
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_lowtrust.config.default
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_minimaltrust.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_minimaltrust.config.default
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_mediumtrust.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_mediumtrust.config.default
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\enterprisesec.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\security.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\security.config.cch
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\enterprisesec.config.cch
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_perf.h
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ngen.exe
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.EnterpriseServices.tlb
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorcfg.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorcfg.msc
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscortim.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ConfigWizards.exe
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ConsumerCommands.xml
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Windows.Forms.tlb
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\c_g18030.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\_NetworkingPerfCounters.h
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\_Networkingperfcounters.ini
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\_Networkingperfcounters.ini=>(unicode)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\caspol.exe.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_filter.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\shfusres.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\_dataperfcounters.h
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\regasm.exe.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ConfigWizards.exe.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\cvtres.exe.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ieexec.exe.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\_dataperfcounters.ini
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\_dataperfcounters.ini=>(unicode)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\regsvcs.exe.config
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\UninstallPersistSqlState.sql
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\RegSvcs.exe
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscormmc.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet.mof
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet.mof.uninstall
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscormmc11.cfg
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mtxoci8.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_perf2.ini
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_perf2.ini=>(unicode)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_perf.ini
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_perf.ini=>(unicode)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\XPThemes.manifest
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_rc.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ndpsetup.ico
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\shfusion.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\0409\mscorsecr.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\040C\mscorsecr.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\EULA.rtf
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\Vsavb7rtUI.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\alinkui.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\cscompui.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\vbc7ui.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\repairRedist.htm
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\WizardsShortcut.txt
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\ConfigShortcut.txt
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\Microsoft.JScript.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\JSC.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\Microsoft.VisualBasic.resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.DirectoryServices.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.ServiceProcess.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Design.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\mscorlib.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Runtime.Remoting.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Security.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.EnterpriseServices.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Windows.Forms.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Data.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Drawing.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Messaging.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\system.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Web.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Web.Services.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.xml.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Runtime.Serialization.Formatters.Soap.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Configuration.Install.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Drawing.Design.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Management.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\caspol.resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\InstallUtil.resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\Regasm.resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\mscorcfg.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\ConfigWizards.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\RegCode.Resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Web.Mobile.resources.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\aspnet_rc.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\mscorrc.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\ShFusRes.dll
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded CAB)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded CAB)=>System.Web_dll_5_____X86.3643236F_FC70_11D3_A536_0090278A1BB8
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp=>(Embedded EXE)
Nettoyé

C:\WINDOWS\Mi
0
Xavier
 
Le pg. n'a pas tout pris le rapport, je te livre l'essentiel :

LC:\Documents and Settings\Xav\Bureau\lopremover.zip=>lopremover.exe
Détecté avec: Adware.Lop

C:\Documents and Settings\Xav\Bureau\lopremover.zip=>lopremover.exe
Echec de la désinfection

C:\Documents and Settings\Xav\Bureau\lopremover.zip=>lopremover.exe
Supprimé

C:\Documents and Settings\Xav\Bureau\lopremover.zip
Mis à jour

C:\Documents and Settings\Xav\Bureau\lopremover\lopremover.exe
Détecté avec: Adware.Lop

C:\Documents and Settings\Xav\Bureau\lopremover\lopremover.exe
Echec de la désinfection

C:\Documents and Settings\Xav\Bureau\lopremover\lopremover.exe
Supprimé

C:\Documents and Settings\Administrateur\Local Settings\Temp\Répertoire temporaire 3 pour lopremover.zip\lopremover.exe
Détecté avec: Adware.Lop

C:\Documents and Settings\Administrateur\Local Settings\Temp\Répertoire temporaire 3 pour lopremover.zip\lopremover.exe
Echec de la désinfection

C:\Documents and Settings\Administrateur\Local Settings\Temp\Répertoire temporaire 3 pour lopremover.zip\lopremover.exe
Supprimé

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001356.exe
Infecté par: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001356.exe
Echec de la désinfection

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001356.exe
Supprimé

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001357.exe
Infecté par: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001357.exe
Echec de la désinfection

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001357.exe
Supprimé

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001410.exe
Infecté par: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001410.exe
Echec de la désinfection

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001410.exe
Supprimé

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001411.exe
Infecté par: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001411.exe
Echec de la désinfection

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001411.exe
Supprimé

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001412.exe
Infecté par: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001412.exe
Echec de la désinfection

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001412.exe
Supprimé

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001413.exe
Infecté par: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001413.exe
Echec de la désinfection

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP3\A0001413.exe
Supprimé

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP4\A0001468.exe
Détecté avec: Adware.Lop

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP4\A0001468.exe
Echec de la désinfection

C:\System Volume Information\_restore{85FBAE94-D4AB-497F-A242-392214E277DA}\RP4\A0001468.exe
Supprimé
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
je me demande ce que c'est que :


C:\WINDOWS\ServicePackFiles\i386\xptht02p.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\xptht02p.htm=>(JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\streamip.inf
Nettoyé

C:\WINDOWS\ServicePackFiles\i386\streamip.inf=>(unicode)
Nettoyé ......
0
Xavier
 
Ne me demandes pas à moi lol !
En tout cas, merci déjà pour tout çà.
Note : McAfee a été en partie endommagé, panses-tu qu'il faille que je le réinstalle sachant que j'ai Kerio Personal Firewall 4 ?
En tout cas, j'ai désinstallé le 1er.
A +
Au fait, le rapport n'est pas complet.
0