Infecté par ft09082

Fermé
guiz36f Messages postés 6 Date d'inscription mercredi 31 janvier 2007 Statut Membre Dernière intervention 4 février 2007 - 1 févr. 2007 à 00:04
guiz36f Messages postés 6 Date d'inscription mercredi 31 janvier 2007 Statut Membre Dernière intervention 4 février 2007 - 4 févr. 2007 à 13:11
Bonsoir a tous, en discutant sur MSN j'ai recu un lien qui m'a fait télécharger un fichier ft09082.zip que j'ai malheureusement ouvert.
Depuis certains de mes contacts sont bloqués et a chaque fois que j'entame une discussion, mes contacts reçoivent le dit lien infecté.
J'ai scanné tout mon système avec AVAST ( version a jour) et Hitman pro. Ils n'ont rien trouvé.
Pourtant en recherchant sur Google, il s'avère bien que c'est un virus de type ver, mais les trois seuls liens proposés sont en portugais...

http://www.virushelp.org/modules.php?op=modload&name=PNphpBB2&file=viewtopic&p=5617

incompréhensible pour moi. S'il quelqu'un a une solution je l'en remercie d'avance.

7 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
1 févr. 2007 à 00:08
salut
deja vire se zip et les fichiers decompresser
ensuite fait un scan en ligne ici
Scan bit defender
https://www.bitdefender.fr/
clik sur scan on line a gauche et suis la procedure

ensuite fait un scan hijackthis et donne le rapport

HijackThis (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
section virus/logiciel de securite demo animée sur la meme page
tuto animée d instalation d hijackthis http://pageperso.aol.fr/balltrap34/Hijenr.gif
telecharge le et met le dans son propre dossier ex/c :hj

clik sur do a systeme scan et save a logfile
et copier coller le rapport
demo
http://pageperso.aol.fr/balltrap34/demohijack.htm


0
guiz36f Messages postés 6 Date d'inscription mercredi 31 janvier 2007 Statut Membre Dernière intervention 4 février 2007
1 févr. 2007 à 00:20
voila pour le scan Highjack this, je ferais le bitdefender demain, il se fait tard, mais merci pour le debut de réponse.



Logfile of HijackThis v1.99.1
Scan saved at 00:19:36, on 01/02/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
C:\PROGRA~1\EzButton\CPLDFL10.EXE
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\MMTray.exe
C:\WINDOWS\System32\MMTray2k.exe
C:\WINDOWS\System32\MMTrayLSI.exe
C:\WINDOWS\System32\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\msiexec.exe
C:\Documents and Settings\Guillaume\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file:///C:\Program Files\TOSHIBA\Free Update Service\splash.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CeEPOWER] C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
O4 - HKLM\..\Run: [CPLDFL10] C:\PROGRA~1\EzButton\CPLDFL10.EXE
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\Pinnacle\PPE\ppe.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=file:///C:\Program Files\TOSHIBA\Free Update Service\splash.html
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: CeEPwrSvc - COMPAL ELECTRONIC INC. - C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
voici le scan bit defender

BitDefender Online Scanner







Rapport d'analyse généré à: Thu, Feb 01, 2007 - 23:50:40









Voie d'analyse: C:\;D:\;F:\;















Statistiques

Temps


01:47:54

Fichiers


471639

Directoires


3517

Secteurs de boot


3

Archives


7081

Paquets programmes


47156







Résultats

Virus identifiés


1

Fichiers infectés


1

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


1







Info sur les moteurs

Définition virus


417603

Version des moteurs


AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins


14

Archive des plugins


38

Unpack des plugins


6

E-mail plugins


6

Système plugins


1







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


*;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\System Volume Information\_restore{8F227477-5260-4EA9-89F9-6A7EFB480E71}\RP152\A0171819.exe


Infecté par: Trojan.Spy.Banker.NS

C:\System Volume Information\_restore{8F227477-5260-4EA9-89F9-6A7EFB480E71}\RP152\A0171819.exe


Echec de la désinfection

C:\System Volume Information\_restore{8F227477-5260-4EA9-89F9-6A7EFB480E71}\RP152\A0171819.exe


Supprimé

C:\WINDOWS\Driver Cache\i386\driver.cab=>cnb61he7.icm


Nettoyé

C:\WINDOWS\inf\mdmsier.PNF


Nettoyé

C:\WINDOWS\inf\mdmsii64.INF


Nettoyé

C:\WINDOWS\inf\mdmsii64.INF=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmsii64.PNF


Nettoyé

C:\WINDOWS\inf\mdmsiil6.INF


Nettoyé

C:\WINDOWS\inf\mdmsiil6.INF=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmsiil6.PNF


Nettoyé

C:\WINDOWS\inf\mdmsmart.inf


Nettoyé

C:\WINDOWS\inf\mdmsmart.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmsmart.PNF


Nettoyé

C:\WINDOWS\inf\mdmsonyu.inf


Nettoyé

C:\WINDOWS\inf\mdmsonyu.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmsonyu.PNF


Nettoyé

C:\WINDOWS\inf\mdmspq28.inf


Nettoyé

C:\WINDOWS\inf\mdmspq28.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmspq28.PNF


Nettoyé

C:\WINDOWS\inf\mdmsun1.inf


Nettoyé

C:\WINDOWS\inf\mdmsun1.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmsun1.PNF


Nettoyé

C:\WINDOWS\inf\mdmsun2.inf


Nettoyé

C:\WINDOWS\inf\mdmsun2.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmsun2.PNF


Nettoyé

C:\WINDOWS\inf\mdmsupr3.inf


Nettoyé

C:\WINDOWS\inf\mdmsupr3.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmsupr3.PNF


Nettoyé

C:\WINDOWS\inf\mdmsupra.inf


Nettoyé

C:\WINDOWS\inf\mdmsupra.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmsupra.PNF


Nettoyé

C:\WINDOWS\inf\mdmsuprv.inf


Nettoyé

C:\WINDOWS\inf\mdmsuprv.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmsuprv.PNF


Nettoyé

C:\WINDOWS\inf\mdmtdk.inf


Nettoyé

C:\WINDOWS\inf\mdmtdk.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmtdk.PNF


Nettoyé

C:\WINDOWS\inf\mdmtdkj2.inf


Nettoyé

C:\WINDOWS\inf\mdmtdkj2.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmtdkj2.PNF


Nettoyé

C:\WINDOWS\inf\mdmtdkj3.inf


Nettoyé

C:\WINDOWS\inf\mdmtdkj3.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmtdkj3.PNF


Nettoyé

C:\WINDOWS\inf\mdmtdkj4.inf


Nettoyé

C:\WINDOWS\inf\mdmtdkj4.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmtdkj4.PNF


Nettoyé

C:\WINDOWS\inf\mdmtdkj5.inf


Nettoyé

C:\WINDOWS\inf\mdmtdkj5.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmtdkj5.PNF


Nettoyé

C:\WINDOWS\inf\mdmtdkj6.inf


Nettoyé

C:\WINDOWS\inf\mdmtdkj6.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmtdkj6.PNF


Nettoyé

C:\WINDOWS\inf\mdmtdkj7.inf


Nettoyé

C:\WINDOWS\inf\mdmtdkj7.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmtdkj7.PNF


Nettoyé

C:\WINDOWS\inf\mdmtexas.inf


Nettoyé

C:\WINDOWS\inf\mdmtexas.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmtexas.PNF


Nettoyé

C:\WINDOWS\inf\mdmti.inf


Nettoyé

C:\WINDOWS\inf\mdmti.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmti.PNF


Nettoyé

C:\WINDOWS\inf\mdmtosh.inf


Nettoyé

C:\WINDOWS\inf\mdmtosh.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmtosh.PNF


Nettoyé

C:\WINDOWS\inf\mdmtron.inf


Nettoyé

C:\WINDOWS\inf\mdmtron.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmtron.PNF


Nettoyé

C:\WINDOWS\inf\mdmusrf.inf


Nettoyé

C:\WINDOWS\inf\mdmusrf.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmusrf.PNF


Nettoyé

C:\WINDOWS\inf\mdmusrg.inf


Nettoyé

C:\WINDOWS\inf\mdmusrg.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmusrg.PNF


Nettoyé

C:\WINDOWS\inf\mdmusrgl.inf


Nettoyé

C:\WINDOWS\inf\mdmusrgl.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmusrgl.PNF


Nettoyé

C:\WINDOWS\inf\mdmusrk1.inf


Nettoyé

C:\WINDOWS\inf\mdmusrk1.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmusrk1.PNF


Nettoyé

C:\WINDOWS\inf\mdmusrsp.inf


Nettoyé

C:\WINDOWS\inf\mdmusrsp.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmusrsp.PNF


Nettoyé

C:\WINDOWS\inf\mdmvdot.inf


Nettoyé

C:\WINDOWS\inf\mdmvdot.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmvdot.PNF


Nettoyé

C:\WINDOWS\inf\mdmvv.inf


Nettoyé

C:\WINDOWS\inf\mdmvv.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmvv.PNF


Nettoyé

C:\WINDOWS\inf\mdmwhql0.inf


Nettoyé

C:\WINDOWS\inf\mdmwhql0.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmwhql0.PNF


Nettoyé

C:\WINDOWS\inf\mdmx5560.inf


Nettoyé

C:\WINDOWS\inf\mdmx5560.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmx5560.PNF


Nettoyé

C:\WINDOWS\inf\mdmxircc.inf


Nettoyé

C:\WINDOWS\inf\mdmxircc.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmxircc.PNF


Nettoyé

C:\WINDOWS\inf\mdmxirmp.inf


Nettoyé

C:\WINDOWS\inf\mdmxirmp.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmxirmp.PNF


Nettoyé

C:\WINDOWS\inf\mdmzoom.inf


Nettoyé

C:\WINDOWS\inf\mdmzoom.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmzoom.PNF


Nettoyé

C:\WINDOWS\inf\mdmzyp.inf


Nettoyé

C:\WINDOWS\inf\mdmzyp.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmzyp.PNF


Nettoyé

C:\WINDOWS\inf\mdmzyxel.inf


Nettoyé

C:\WINDOWS\inf\mdmzyxel.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmzyxel.PNF


Nettoyé

C:\WINDOWS\inf\mdmzyxlg.inf


Nettoyé

C:\WINDOWS\inf\mdmzyxlg.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mdmzyxlg.PNF


Nettoyé

C:\WINDOWS\inf\memcard.inf


Nettoyé

C:\WINDOWS\inf\memcard.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\memcard.PNF


Nettoyé

C:\WINDOWS\inf\memstpci.inf


Nettoyé

C:\WINDOWS\inf\memstpci.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\memstpci.PNF


Nettoyé

C:\WINDOWS\inf\mf.inf


Nettoyé

C:\WINDOWS\inf\mf.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mf.PNF


Nettoyé

C:\WINDOWS\inf\mfcem28.inf


Nettoyé

C:\WINDOWS\inf\mfcem28.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mfcem28.PNF


Nettoyé

C:\WINDOWS\inf\mfcem33.inf


Nettoyé

C:\WINDOWS\inf\mfcem33.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mfcem33.PNF


Nettoyé

C:\WINDOWS\inf\mfcem56.inf


Nettoyé

C:\WINDOWS\inf\mfcem56.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mfcem56.PNF


Nettoyé

C:\WINDOWS\inf\mff56n5.inf


Nettoyé

C:\WINDOWS\inf\mff56n5.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mff56n5.PNF


Nettoyé

C:\WINDOWS\inf\mflm.inf


Nettoyé

C:\WINDOWS\inf\mflm.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mflm.PNF


Nettoyé

C:\WINDOWS\inf\mflm56.inf


Nettoyé

C:\WINDOWS\inf\mflm56.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mflm56.PNF


Nettoyé

C:\WINDOWS\inf\mfmhzn5.inf


Nettoyé

C:\WINDOWS\inf\mfmhzn5.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mfmhzn5.PNF


Nettoyé

C:\WINDOWS\inf\mfosi5.inf


Nettoyé

C:\WINDOWS\inf\mfosi5.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mfosi5.PNF


Nettoyé

C:\WINDOWS\inf\mfsocket.inf


Nettoyé

C:\WINDOWS\inf\mfsocket.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mfsocket.PNF


Nettoyé

C:\WINDOWS\inf\mfsupra.inf


Nettoyé

C:\WINDOWS\inf\mfsupra.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mfsupra.PNF


Nettoyé

C:\WINDOWS\inf\mfx56nf.inf


Nettoyé

C:\WINDOWS\inf\mfx56nf.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mfx56nf.PNF


Nettoyé

C:\WINDOWS\inf\mgau.inf


Nettoyé

C:\WINDOWS\inf\mgau.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mgau.PNF


Nettoyé

C:\WINDOWS\inf\minioc.inf


Nettoyé

C:\WINDOWS\inf\minioc.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\minioc.PNF


Nettoyé

C:\WINDOWS\inf\mm20.inf


Nettoyé

C:\WINDOWS\inf\mm20.PNF


Nettoyé

C:\WINDOWS\inf\mm20ex.inf


Nettoyé

C:\WINDOWS\inf\mm20ex.PNF


Nettoyé

C:\WINDOWS\inf\mmopt.inf


Nettoyé

C:\WINDOWS\inf\mmopt.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mmopt.PNF


Nettoyé

C:\WINDOWS\inf\modemcsa.inf


Nettoyé

C:\WINDOWS\inf\modemcsa.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\modemcsa.PNF


Nettoyé

C:\WINDOWS\inf\monitor.inf


Nettoyé

C:\WINDOWS\inf\monitor.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\monitor.PNF


Nettoyé

C:\WINDOWS\inf\monitor2.inf


Nettoyé

C:\WINDOWS\inf\monitor2.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\monitor2.PNF


Nettoyé

C:\WINDOWS\inf\monitor3.inf


Nettoyé

C:\WINDOWS\inf\monitor3.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\monitor3.PNF


Nettoyé

C:\WINDOWS\inf\monitor4.inf


Nettoyé

C:\WINDOWS\inf\monitor4.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\monitor4.PNF


Nettoyé

C:\WINDOWS\inf\monitor5.inf


Nettoyé

C:\WINDOWS\inf\monitor5.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\monitor5.PNF


Nettoyé

C:\WINDOWS\inf\monitor6.inf


Nettoyé

C:\WINDOWS\inf\monitor6.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\monitor6.PNF


Nettoyé

C:\WINDOWS\inf\monitor7.inf


Nettoyé

C:\WINDOWS\inf\monitor7.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\monitor7.PNF


Nettoyé

C:\WINDOWS\inf\monitor8.inf


Nettoyé

C:\WINDOWS\inf\monitor8.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\monitor8.PNF


Nettoyé

C:\WINDOWS\inf\moviemk.inf


Nettoyé

C:\WINDOWS\inf\moviemk.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\moviemk.PNF


Nettoyé

C:\WINDOWS\inf\mpe.inf


Nettoyé

C:\WINDOWS\inf\mpe.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mpe.PNF


Nettoyé

C:\WINDOWS\inf\mplayer2.bak


Nettoyé

C:\WINDOWS\inf\mplayer2.bak=>(unicode)


Nettoyé

C:\WINDOWS\inf\mplayer2.inf


Nettoyé

C:\WINDOWS\inf\mplayer2.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\msmusb.PNF


Nettoyé

C:\WINDOWS\inf\msnetmtg.inf


Nettoyé

C:\WINDOWS\inf\msnetmtg.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\msnetmtg.PNF


Nettoyé

C:\WINDOWS\inf\msnike.inf


Nettoyé

C:\WINDOWS\inf\msnike.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\msnike.PNF


Nettoyé

C:\WINDOWS\inf\msnmsn.inf


Nettoyé

C:\WINDOWS\inf\msnmsn.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\msnmsn.PNF


Nettoyé

C:\WINDOWS\inf\msoe50.inf


Nettoyé

C:\WINDOWS\inf\msoe50.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\msoe50.PNF


Nettoyé

C:\WINDOWS\inf\msports.inf


Nettoyé

C:\WINDOWS\inf\msports.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\msports.PNF


Nettoyé

C:\WINDOWS\inf\msrio.inf


Nettoyé

C:\WINDOWS\inf\msrio.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\msrio.PNF


Nettoyé

C:\WINDOWS\inf\msrio8.inf


Nettoyé

C:\WINDOWS\inf\msrio8.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\msrio8.PNF


Nettoyé

C:\WINDOWS\inf\mstape.inf


Nettoyé

C:\WINDOWS\inf\mstape.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mstape.PNF


Nettoyé

C:\WINDOWS\inf\mstask.inf


Nettoyé

C:\WINDOWS\inf\mstask.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mstask.PNF


Nettoyé

C:\WINDOWS\inf\mtxvideo.inf


Nettoyé

C:\WINDOWS\inf\mtxvideo.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mtxvideo.PNF


Nettoyé

C:\WINDOWS\inf\multimed.inf


Nettoyé

C:\WINDOWS\inf\multimed.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\multimed.PNF


Nettoyé

C:\WINDOWS\inf\multiprt.inf


Nettoyé

C:\WINDOWS\inf\multiprt.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\multiprt.PNF


Nettoyé

C:\WINDOWS\inf\mwavmdm1.inf


Nettoyé

C:\WINDOWS\inf\mwavmdm1.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mwavmdm1.PNF


Nettoyé

C:\WINDOWS\inf\mwmbatam.inf


Nettoyé

C:\WINDOWS\inf\mwmbatam.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mwmbatam.PNF


Nettoyé

C:\WINDOWS\inf\mwremove.inf


Nettoyé

C:\WINDOWS\inf\mwremove.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\mwremove.PNF


Nettoyé

C:\WINDOWS\inf\mwtpdsp.inf


Nettoyé

C:\WINDOWS\inf\mwtpdsp.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netrsvp.inf


Nettoyé

C:\WINDOWS\inf\netrsvp.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netrsvp.PNF


Nettoyé

C:\WINDOWS\inf\netrtpnt.inf


Nettoyé

C:\WINDOWS\inf\netrtpnt.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netrtpnt.PNF


Nettoyé

C:\WINDOWS\inf\netrtsnt.inf


Nettoyé

C:\WINDOWS\inf\netrtsnt.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netrtsnt.PNF


Nettoyé

C:\WINDOWS\inf\netrwan.inf


Nettoyé

C:\WINDOWS\inf\netrwan.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netrwan.PNF


Nettoyé

C:\WINDOWS\inf\netsap.inf


Nettoyé

C:\WINDOWS\inf\netsap.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netsap.PNF


Nettoyé

C:\WINDOWS\inf\netserv.inf


Nettoyé

C:\WINDOWS\inf\netserv.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netserv.PNF


Nettoyé

C:\WINDOWS\inf\netsis.inf


Nettoyé

C:\WINDOWS\inf\netsis.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netsis.PNF


Nettoyé

C:\WINDOWS\inf\netsk98.inf


Nettoyé

C:\WINDOWS\inf\netsk98.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netsk98.PNF


Nettoyé

C:\WINDOWS\inf\netsk_fp.inf


Nettoyé

C:\WINDOWS\inf\netsk_fp.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netsk_fp.PNF


Nettoyé

C:\WINDOWS\inf\netsla30.inf


Nettoyé

C:\WINDOWS\inf\netsla30.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netsla30.PNF


Nettoyé

C:\WINDOWS\inf\netsmc.inf


Nettoyé

C:\WINDOWS\inf\netsmc.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netsmc.PNF


Nettoyé

C:\WINDOWS\inf\netsnip.inf


Nettoyé

C:\WINDOWS\inf\netsnip.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netsnip.PNF


Nettoyé

C:\WINDOWS\inf\netsnmp.inf


Nettoyé

C:\WINDOWS\inf\netsnmp.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netsnmp.PNF


Nettoyé

C:\WINDOWS\inf\nettb155.inf


Nettoyé

C:\WINDOWS\inf\nettb155.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nettb155.PNF


Nettoyé

C:\WINDOWS\inf\nettcpip.inf


Nettoyé

C:\WINDOWS\inf\nettcpip.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nettcpip.PNF


Nettoyé

C:\WINDOWS\inf\nettdkb.inf


Nettoyé

C:\WINDOWS\inf\nettdkb.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nettdkb.PNF


Nettoyé

C:\WINDOWS\inf\nettiger.inf


Nettoyé

C:\WINDOWS\inf\nettiger.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nettiger.PNF


Nettoyé

C:\WINDOWS\inf\nettpro.inf


Nettoyé

C:\WINDOWS\inf\nettpro.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nettpro.PNF


Nettoyé

C:\WINDOWS\inf\nettpsmp.inf


Nettoyé

C:\WINDOWS\inf\nettpsmp.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nettpsmp.PNF


Nettoyé

C:\WINDOWS\inf\nettun.inf


Nettoyé

C:\WINDOWS\inf\nettun.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nettun.PNF


Nettoyé

C:\WINDOWS\inf\netupnp.inf


Nettoyé

C:\WINDOWS\inf\netupnp.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netupnp.PNF


Nettoyé

C:\WINDOWS\inf\netupnph.inf


Nettoyé

C:\WINDOWS\inf\netupnph.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netupnph.PNF


Nettoyé

C:\WINDOWS\inf\netvt86.inf


Nettoyé

C:\WINDOWS\inf\netvt86.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netvt86.PNF


Nettoyé

C:\WINDOWS\inf\netw840.inf


Nettoyé

C:\WINDOWS\inf\netw840.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netw840.PNF


Nettoyé

C:\WINDOWS\inf\netw926.inf


Nettoyé

C:\WINDOWS\inf\netw926.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netw926.PNF


Nettoyé

C:\WINDOWS\inf\netw940.inf


Nettoyé

C:\WINDOWS\inf\netw940.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netw940.PNF


Nettoyé

C:\WINDOWS\inf\netwlan.inf


Nettoyé

C:\WINDOWS\inf\netwlan.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netwlan.PNF


Nettoyé

C:\WINDOWS\inf\netwlan2.inf


Nettoyé

C:\WINDOWS\inf\netwlan2.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netwlan2.PNF


Nettoyé

C:\WINDOWS\inf\netwv48.inf


Nettoyé

C:\WINDOWS\inf\netwv48.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netwv48.PNF


Nettoyé

C:\WINDOWS\inf\netwzc.inf


Nettoyé

C:\WINDOWS\inf\netwzc.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netwzc.PNF


Nettoyé

C:\WINDOWS\inf\netx500.inf


Nettoyé

C:\WINDOWS\inf\netx500.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netx500.PNF


Nettoyé

C:\WINDOWS\inf\netx56n5.inf


Nettoyé

C:\WINDOWS\inf\netx56n5.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netx56n5.PNF


Nettoyé

C:\WINDOWS\inf\netxcpq.inf


Nettoyé

C:\WINDOWS\inf\netxcpq.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\netxcpq.PNF


Nettoyé

C:\WINDOWS\inf\ntapm.inf


Nettoyé

C:\WINDOWS\inf\ntapm.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\ntapm.PNF


Nettoyé

C:\WINDOWS\inf\ntgrip.inf


Nettoyé

C:\WINDOWS\inf\ntgrip.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\ntgrip.PNF


Nettoyé

C:\WINDOWS\inf\ntprint.inf


Nettoyé

C:\WINDOWS\inf\ntprint.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\ntprint.PNF


Nettoyé

C:\WINDOWS\inf\nv3.inf


Nettoyé

C:\WINDOWS\inf\nv3.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nv3.PNF


Nettoyé

C:\WINDOWS\inf\nv4_disp.inf


Nettoyé

C:\WINDOWS\inf\nv4_disp.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nv4_disp.PNF


Nettoyé

C:\WINDOWS\inf\nvct.inf


Nettoyé

C:\WINDOWS\inf\nvct.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nvct.PNF


Nettoyé

C:\WINDOWS\inf\nvdm.inf


Nettoyé

C:\WINDOWS\inf\nvdm.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nvdm.PNF


Nettoyé

C:\WINDOWS\inf\nvts.inf


Nettoyé

C:\WINDOWS\inf\nvts.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\nvts.PNF


Nettoyé

C:\WINDOWS\inf\oeaccess.inf


Nettoyé

C:\WINDOWS\inf\oeaccess.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\oeaccess.PNF


Nettoyé

C:\WINDOWS\inf\oem0.inf


Nettoyé

C:\WINDOWS\inf\oem0.PNF


Nettoyé

C:\WINDOWS\inf\oem1.inf


Nettoyé

C:\WINDOWS\inf\oem1.PNF


Nettoyé

C:\WINDOWS\inf\oem10.inf


Nettoyé

C:\WINDOWS\inf\oem10.PNF


Nettoyé

C:\WINDOWS\inf\oem11.inf


Nettoyé

C:\WINDOWS\inf\oem11.PNF


Nettoyé

C:\WINDOWS\inf\oem12.inf


Nettoyé

C:\WINDOWS\inf\oem12.PNF


Nettoyé

C:\WINDOWS\inf\oem13.inf


Nettoyé

C:\WINDOWS\inf\oem13.PNF


Nettoyé

C:\WINDOWS\inf\oem14.inf


Nettoyé

C:\WINDOWS\inf\oem14.PNF


Nettoyé

C:\WINDOWS\inf\oem15.inf


Nettoyé

C:\WINDOWS\inf\oem15.PNF


Nettoyé

C:\WINDOWS\inf\oem16.inf


Nettoyé

C:\WINDOWS\inf\oem16.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\oem16.PNF


Nettoyé

C:\WINDOWS\inf\oem2.inf


Nettoyé

C:\WINDOWS\inf\oem2.PNF


Nettoyé

C:\WINDOWS\inf\oem3.inf


Nettoyé

C:\WINDOWS\inf\oem3.PNF


Nettoyé

C:\WINDOWS\inf\oem4.inf


Nettoyé

C:\WINDOWS\inf\oem4.PNF


Nettoyé

C:\WINDOWS\inf\oem5.inf


Nettoyé

C:\WINDOWS\inf\oem5.PNF


Nettoyé

C:\WINDOWS\inf\oem6.inf


Nettoyé

C:\WINDOWS\inf\oem6.PNF


Nettoyé

C:\WINDOWS\inf\oem7.inf


Nettoyé

C:\WINDOWS\inf\oem7.PNF


Nettoyé

C:\WINDOWS\inf\oem8.inf


Nettoyé

C:\WINDOWS\inf\oem9.inf


Nettoyé

C:\WINDOWS\inf\oem9.PNF


Nettoyé

C:\WINDOWS\inf\oobe.inf


Nettoyé

C:\WINDOWS\inf\oobe.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\oobe.PNF


Nettoyé

C:\WINDOWS\inf\optional.inf


Nettoyé

C:\WINDOWS\inf\optional.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\optional.PNF


Nettoyé

C:\WINDOWS\inf\ovcam.inf


Nettoyé

C:\WINDOWS\inf\ovcam.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\ovcam.PNF


Nettoyé

C:\WINDOWS\inf\ovcomp.inf


Nettoyé

C:\WINDOWS\inf\ovcomp.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\ovcomp.PNF


Nettoyé

C:\WINDOWS\inf\ovsound.inf


Nettoyé

C:\WINDOWS\inf\ovsound.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\ovsound.PNF


Nettoyé

C:\WINDOWS\inf\pchealth.inf


Nettoyé

C:\WINDOWS\inf\pchealth.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\pchealth.PNF


Nettoyé

C:\WINDOWS\inf\pcmcia.inf


Nettoyé

C:\WINDOWS\inf\pcmcia.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\pcmcia.PNF


Nettoyé

C:\WINDOWS\inf\perm2.inf


Nettoyé

C:\WINDOWS\inf\perm2.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\perm2.PNF


Nettoyé

C:\WINDOWS\inf\perm3.inf


Nettoyé

C:\WINDOWS\inf\perm3.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\perm3.PNF


Nettoyé

C:\WINDOWS\inf\phdsext.inf


Nettoyé

C:\WINDOWS\inf\phdsext.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\phdsext.PNF


Nettoyé

C:\WINDOWS\inf\phil1vid.inf


Nettoyé

C:\WINDOWS\inf\phil1vid.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\phil1vid.PNF


Nettoyé

C:\WINDOWS\inf\phil2vid.inf


Nettoyé

C:\WINDOWS\inf\phil2vid.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\phil2vid.PNF


Nettoyé

C:\WINDOWS\inf\phildec.inf


Nettoyé

C:\WINDOWS\inf\phildec.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\phildec.PNF


Nettoyé

C:\WINDOWS\inf\philtune.inf


Nettoyé

C:\WINDOWS\inf\philtune.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\philtune.PNF


Nettoyé

C:\WINDOWS\inf\pinball.inf


Nettoyé

C:\WINDOWS\inf\pinball.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\pinball.PNF


Nettoyé

C:\WINDOWS\inf\pmxmcro.inf


Nettoyé

C:\WINDOWS\inf\pmxmcro.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\pmxmcro.PNF


Nettoyé

C:\WINDOWS\inf\pnpscsi.inf


Nettoyé

C:\WINDOWS\inf\pnpscsi.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\pnpscsi.PNF


Nettoyé

C:\WINDOWS\inf\ppa.inf


Nettoyé

C:\WINDOWS\inf\ppa.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\ppa.PNF


Nettoyé

C:\WINDOWS\inf\ppa3.inf


Nettoyé

C:\WINDOWS\inf\ppa3.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\ppa3.PNF


Nettoyé

C:\WINDOWS\inf\printupg.inf


Nettoyé

C:\WINDOWS\inf\printupg.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\printupg.PNF


Nettoyé

C:\WINDOWS\inf\prtupg9x.inf


Nettoyé

C:\WINDOWS\inf\prtupg9x.inf=>(unicode)


Nettoyé

C:\WINDOWS\inf\prtupg9x.PNF


Nettoyé

C:\WINDOWS\inf\ptpusb.inf


Nettoyé

C:\WINDOWS\inf\ptpusb.inf=>(unicode)


Nettoyé
0
guiz36f Messages postés 6 Date d'inscription mercredi 31 janvier 2007 Statut Membre Dernière intervention 4 février 2007
1 févr. 2007 à 23:07
et enfin le scan highjack this effectué après

Logfile of HijackThis v1.99.1
Scan saved at 23:54:33, on 01/02/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
C:\PROGRA~1\EzButton\CPLDFL10.EXE
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\MMTray.exe
C:\WINDOWS\System32\MMTray2k.exe
C:\WINDOWS\System32\MMTrayLSI.exe
C:\WINDOWS\System32\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Guillaume\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file:///C:\Program Files\TOSHIBA\Free Update Service\splash.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CeEPOWER] C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
O4 - HKLM\..\Run: [CPLDFL10] C:\PROGRA~1\EzButton\CPLDFL10.EXE
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\Pinnacle\PPE\ppe.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=file:///C:\Program Files\TOSHIBA\Free Update Service\splash.html
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: CeEPwrSvc - COMPAL ELECTRONIC INC. - C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
1 févr. 2007 à 23:52
slt,
Regarde bien et applique ce qui est indiqué en gras
==================================

Télécharge et installe ce log :

* AVG AS

AVG anti spyware
https://www.01net.com/telecharger/
Met le a jour avant de lancer le scan.
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici


a+
0
guiz36f Messages postés 6 Date d'inscription mercredi 31 janvier 2007 Statut Membre Dernière intervention 4 février 2007
2 févr. 2007 à 19:08
voici le raport AVG

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:04:42 02/02/2007

+ Résultat de l'analyse:



:mozilla.101:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\rwaaq5x7.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.349:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\rwaaq5x7.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.45:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\rwaaq5x7.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.360:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\rwaaq5x7.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.361:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\rwaaq5x7.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.111:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\rwaaq5x7.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.112:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\rwaaq5x7.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.10:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\rwaaq5x7.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.11:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\rwaaq5x7.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
3 févr. 2007 à 18:34
re,

Ou en sont tes probs ?

a+
0
guiz36f Messages postés 6 Date d'inscription mercredi 31 janvier 2007 Statut Membre Dernière intervention 4 février 2007
4 févr. 2007 à 13:11
re seb08

A priori bit defender on line a pupprimé un troyen nommé Spybanker.NS
et mes contacts ne reçoivent plus rien. J'en déduis que le problème est réglé. Par contre au vu du nom j'ai vérifié mes compte et constaté des prélèvements de 39 euros par mois par une société parisienne. Ce n'est plus le sujet du topic mais je pense que le troyen a copié mes coordonnées banquaires. J'ai fait opposition et tout le tralala.

A prioris c'est un problème de grande ampleur car le dite société a eu pas mal de monde. Le topic arrive en 4eme position sur google quand tu tape mobiquid.

Merci pour ton aide informatique. A +
0