[virus] infecté par spabot

Résolu
Infecté par Spabot - Hijackthis joint :

Logfile of HijackThis v1.99.1
Scan saved at 10:13:04, on 03/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\system32\wfxsnt40.exe
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\Program Files\McAfee.com\VSO\mcvsshld.exe
C:\Program Files\McAfee.com\VSO\oasclnt.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MICROS~2\wcescomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MICROS~2\rapimgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\WINDOWS\system32\WTablet\TabUserW.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe
C:\Program Files\stickies\stickies.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\WFXSVC.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Nico\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Program Files\Ipswitch\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Program Files\ScanSoft\PDFConverter 2.0 Professional\PDFConv\\RegistryController.exe"
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [winlogon] C:\WINDOWS\nvchost
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~2\wcescomm.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Stickies.lnk = C:\Program Files\stickies\stickies.exe
O4 - Global Startup: ADSTech Media Link.lnk = C:\Program Files\ADSTech Media Link\app\ADSTechMediaLink-server.exe
O4 - Global Startup: Contrôleur.LNK = C:\Program Files\Symantec\DelFax\WFXCTL32.EXE
O4 - Global Startup: Fenêtre d'état Canon LBP-800.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir le fichier PDF dans Word (PDF Converter 2.0) - res://C:\Program Files\ScanSoft\PDFConverter 2.0 Professional\PDFConv\IEShellExt.dll /300
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - G:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: DelrinaFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
O23 - Service: WebTrends Reporting Center (wtrs) - Unknown owner - C:\PROGRA~1\WEBTRE~1\wtrs.exe (file missing)Merci d'avance
Configuration: Windows XP
Firefox 1.5.0.10

16 réponses

Résumé de la discussion

Infecté par un cheval de Troie (Spabot) et un rapport HijackThis joint, le sujet décrit une infection sur un PC Windows XP avec plusieurs services et entrées suspectes. La solution recommandée est de télécharger SDFix (AndyManchesta), puis de lancer RunThis.bat en mode sans échec après redémarrage et de suivre les invites pour nettoyer les services et les entrées de registre. D'autres messages préconisent également un balayage supplémentaire avec AVG Anti-Spyware pour renforcer la détection et la désinfection. Enfin, après le nettoyage, vérifier que les principaux antivirus et pare-feu se lancent correctement et que les entrées de démarrage problématiques sont supprimées, afin d'éviter une réinfection ou des redémarrages imprévus.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

    A+
    1. Merci pour la réponse ; mais je constate un big problem :

      je ne peux pas redémarrer en mode sans échec...

      je peux le sélectionner 20 fois, la conséquence est toujours la même :

      écran noir et ça redémarre !
  2. Contributeur sécurité
    Salut

    Démarre en sans echec comme ceci:
    http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

    N'oublie pas de remettre les options par défault avant de redémarrer.

    A+
    1. Mauvais plan...

      Ce que ne précise pas symantec c'est que ça force le boot en mode sans échec mais que si ton pc refuse de booter en mode sans échec, ce qui est le cas ici, tu tournes en boucle...

      Conséquence impossible de redémarrer le pc.

      J'au résolu en bootant sur un cd et en allant changer la base de registre.

      Néanmoins, toujours pas de soluce.
  3. Contributeur sécurité
    ok, remet un hijack this

    A+
    1. Logfile of HijackThis v1.99.1
      Scan saved at 08:51:25, on 03/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
      C:\WINDOWS\system32\wfxsnt40.exe
      C:\WINDOWS\system32\CAPRPCSK.EXE
      C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      C:\Program Files\McAfee.com\VSO\oasclnt.exe
      C:\PROGRA~1\mcafee.com\agent\mcagent.exe
      c:\progra~1\mcafee.com\vso\mcvsescn.exe
      C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\MICROS~2\wcescomm.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\PROGRA~1\MICROS~2\rapimgr.exe
      C:\Program Files\ADSTech Media Link\app\ADSTechMediaLink-server.exe
      C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
      C:\WINDOWS\system32\WTablet\TabUserW.exe
      C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe
      c:\progra~1\mcafee.com\vso\mcvsftsn.exe
      C:\Program Files\stickies\stickies.exe
      c:\program files\mcafee.com\agent\mcdetect.exe
      c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Tablet.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\system32\WFXSVC.EXE
      C:\WINDOWS\system32\wscntfy.exe
      C:\Documents and Settings\Nico\Bureau\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Program Files\Ipswitch\WS_FTP Pro\wsbho2k0.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
      O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
      O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
      O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Program Files\ScanSoft\PDFConverter 2.0 Professional\PDFConv\\RegistryController.exe"
      O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
      O4 - HKLM\..\Run: [winlogon] C:\WINDOWS\nvchost
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~2\wcescomm.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Startup: Stickies.lnk = C:\Program Files\stickies\stickies.exe
      O4 - Global Startup: ADSTech Media Link.lnk = C:\Program Files\ADSTech Media Link\app\ADSTechMediaLink-server.exe
      O4 - Global Startup: Contrôleur.LNK = C:\Program Files\Symantec\DelFax\WFXCTL32.EXE
      O4 - Global Startup: Fenêtre d'état Canon LBP-800.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
      O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
      O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe
      O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir le fichier PDF dans Word (PDF Converter 2.0) - res://C:\Program Files\ScanSoft\PDFConverter 2.0 Professional\PDFConv\IEShellExt.dll /300
      O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
      O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
      O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
      O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
      O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - G:\Program Files\Symantec\pcAnywhere\awhost32.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
      O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: DelrinaFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
      O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
      O23 - Service: WebTrends Reporting Center (wtrs) - Unknown owner - C:\PROGRA~1\WEBTRE~1\wtrs.exe (file missing)

      MERCI D'AVANCE!
  4. Contributeur sécurité
    Salut

    Scan ton pc avec AVG AS:

    AVG Anti-Spyware :

    https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

    ¤ Lance AVG Anti-Spyware

    Clique sur le bouton Analyse (de la barre d'outils)

    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

    A la fin du scan, choisis l'option 3

    "Appliquer toutes les actions " en bas.

    Clique sur "Enregistrer le rapport".

    Copie/colle le rapport sur le forum.
    ----------------------------------------------------------------------------
    Puis Lance ce scan en ligne:
    http://www.bitdefender.fr/scan8/ie.html
    Copie/colle le rapport
    Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

    A+
    1. ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 12:35:19 03/05/2007

      + Résultat de l'analyse:

      C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP63\A0013426.sys -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
      HKLM\SYSTEM\CurrentControlSet\Services\Sniffer\\Tag -> Adware.BrowserAid : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Internet\Steganos.Internet.Anonym.PRO.2006.v8.0.WinALL.Incl.Keymaker-CORE.rar/keygen.exe -> Backdoor.Bifrose.aas : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\winsecurityxp\mswinup.exe -> Backdoor.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Conception\DBC_Sybase_PowerAMC_French_v9.5.1.736_patch.zip/CrcCheck.exe -> Downloader.Dadobr.bk : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Conception\Power Amc 9.5 Crack.rar/CrcCheck.exe -> Downloader.Dadobr.bk : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Conception\Power Amc 9.5 Fr.zip/power amc 9.5.2/POWER AMC 9.5.2/CRK/CrcCheck.exe -> Downloader.Dadobr.bk : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Conception\Power Amc 9.5 Fr.zip/power amc 9.5.2/POWER AMC 9.5.2/Power Amc 9.5 Crack.zip/CrcCheck.exe -> Downloader.Dadobr.bk : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\drivers-utilitaires-systeme\XYplorer 5.00.0015 crack.rar/crack.exe -> Dropper.Agent.anl : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP61\A0012330.exe -> Dropper.Delf.xo : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP67\A0014536.exe -> Dropper.Delf.xo : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Pdf-Acrobat-etc\SolidConverterPDF_v2.2b158 (convert PDF files into Word doc).rar/PATCH\patch.exe -> Logger.Agent.nbq : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\Nico\Bureau\transfert\Winaircrack.zip/WinAircrackPack/aircrack.exe -> Not-A-Virus.PSWTool.Win32.AirCrack.a : Nettoyé et sauvegardé (mise en quarantaine).
      F:\Program Files\eMule\Incoming\Winaircrack.zip/WinAircrackPack/aircrack.exe -> Not-A-Virus.PSWTool.Win32.AirCrack.a : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP132\A0037479.dll -> Not-A-Virus.PSWTool.Win32.PWDump2 : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Adobe\Adobe Photoshop CS2\Adobe Photoshop CS2 Patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP131\A0037286.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP131\A0037344.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP141\A0037945.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP142\A0038234.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      F:\Program Files\Adobe\Adobe Photoshop CS2\Adobe Photoshop CS2 Patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      F:\Program Files\HumanConcepts\OrgPlus 5\OrgPlus 5 full crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      F:\System Volume Information\_restore{5DE79F45-9249-4976-A596-792B0587B2C1}\RP633\A0238654.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Bureautique\Office Cracking Tools (ZIP, Office2000, PDF etc password recovery).rar/Office Cracking Tools\Ultimate Zip Cracker v6.5.4.0\UZCrk.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Conception\SmartDraw!_Pro_Plus_v6[1].20Crack\SmartDraw!_Pro_Plus_v6-20.zip/crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Conception\SmartDraw!_Pro_Plus_v6[1].20Crack\crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Pdf-Acrobat-etc\Bcl Magellan v5.0 - Adobe Acrobat v5.0 Plugin - Convert Pdf To Html Crack.zip/BCL Magellan 5.0.4.0 Crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Sims-2\Les SIMS 2 Nude Patch.rar/Les SIMS 2 Nude Patch\The Sims2-NUDE-Patch_4-MONEY-REL__GameFreak.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\e-learning\eHelp.RoboDemo.eLearning.Ed.French-v5.0.602-Final-SaMsaN-teste.DivXovore.com-.zip/eHelp.RoboDemo.eLearning.Ed.French-v5.0.602-Final/Samsan-Patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP87\A0019023.sys -> Rootkit.Agony : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP87\A0019028.exe -> Rootkit.Agony : Nettoyé et sauvegardé (mise en quarantaine).
      :mozilla.210:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
      C:\Documents and Settings\Nico\Cookies\nico@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
      :mozilla.100:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.101:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.102:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.103:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.104:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.105:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.106:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.107:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.108:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.109:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.110:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.111:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.112:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.584:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.674:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.718:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.781:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.799:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.836:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.94:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.95:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.96:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.97:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.98:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.99:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.598:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
      :mozilla.777:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
      :mozilla.778:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
      :mozilla.779:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
      :mozilla.969:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
      :mozilla.970:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
      :mozilla.971:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
      :mozilla.162:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
      :mozilla.165:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
      :mozilla.147:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
      :mozilla.148:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
      :mozilla.149:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
      :mozilla.150:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
      :mozilla.151:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
      :mozilla.42:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
      :mozilla.43:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
      C:\Documents and Settings\Nico\Cookies\nico@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
      :mozilla.61:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
      :mozilla.62:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
      :mozilla.63:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
      :mozilla.64:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
      :mozilla.79:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
      :mozilla.80:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
      :mozilla.577:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Clickbank : Nettoyé.
      :mozilla.935:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
      :mozilla.198:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
      C:\Documents and Settings\Nico\Cookies\nico@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
      :mozilla.44:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
      :mozilla.677:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Esomniture : Nettoyé.
      :mozilla.53:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
      :mozilla.336:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.337:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.338:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.339:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.340:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.120:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
      :mozilla.495:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
      :mozilla.578:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
      :mozilla.66:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
      :mozilla.121:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
      :mozilla.122:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
      :mozilla.123:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
      :mozilla.579:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
      :mozilla.580:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
      :mozilla.581:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
      :mozilla.981:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
      :mozilla.982:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
      :mozilla.983:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
      :mozilla.984:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
      :mozilla.485:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
      :mozilla.489:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
      :mozilla.424:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
      :mozilla.425:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
      :mozilla.214:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
      :mozilla.215:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
      :mozilla.618:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
      :mozilla.619:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
      :mozilla.620:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
      :mozilla.621:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
      :mozilla.937:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Quarterserver : Nettoyé.
      :mozilla.461:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
      :mozilla.462:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
      :mozilla.67:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
      :mozilla.124:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.125:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.126:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.127:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.128:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.129:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.593:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
      :mozilla.942:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
      :mozilla.943:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
      :mozilla.956:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
      :mozilla.957:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
      :mozilla.963:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
      :mozilla.964:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
      C:\Documents and Settings\Nico\Cookies\nico@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.883:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
      :mozilla.884:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
      :mozilla.141:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      :mozilla.143:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      :mozilla.144:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      :mozilla.145:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      :mozilla.358:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
      :mozilla.359:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
      :mozilla.360:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
      :mozilla.361:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
      :mozilla.362:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
      :mozilla.363:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
      :mozilla.366:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
      :mozilla.388:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafic : Nettoyé.
      :mozilla.890:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
      :mozilla.137:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      :mozilla.138:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      :mozilla.139:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Documents and Settings\Nico\Cookies\nico@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
      :mozilla.923:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
      :mozilla.68:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
      :mozilla.69:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
      :mozilla.174:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
      :mozilla.175:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
      :mozilla.176:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
      I:\softs\drivers-utilitaires-systeme\Symantec.Norton.Ghost.v9.0.Incl.Keygen-SSG.zip/nortonghost90p6.rar/keygen\ssg-ng90.exe -> Trojan.Keygen.s : Nettoyé et sauvegardé (mise en quarantaine).
      I:\softs\Ppt-Flash\PowerPoint To Flash 2.0 (rus descript).zip/Setup.exe -> Worm.VB.an : Nettoyé et sauvegardé (mise en quarantaine).

      Fin du rapport
  5. BitDefender Online Scanner - Real Time Virus Report

    Generated at: Mon, Mar 05, 2007 - 18:44:21

    Scan Info

    Scanned Files

    899630

    Infected Files

    161

    Virus Detected

    Win32.Netsky.Y@MM.damaged 3

    Win32.Bagle.GU@mm 1

    Trojan.Munk.XA 2

    Win32.Netsky.C@mm.Damaged 3

    Exploit.Iframe.Vulnerability.B 44

    Trojan.Hacktool.Pwdump.A 1

    Win32.Netsky.D@mm 9

    Win32.Bagle.GL@mm 6

    Win32.Netsky.AC@mm 7

    Win32.Netsky.C@mm 6

    Trojan.Downloader.Tibs.CT 1

    Virtool.Pwdump.2.0 2

    Win32.Netsky.AA@mm 1

    DeepScan:Generic.Malware.SPVPkWkg.A7116CA2 1

    Win32.Worm.Mytob.LH 1

    Win32.Netsky.P@mm 73

    This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

    Désolé mais ça a pris plus de 3 heures et j'ai ramé pour lancer car ton lien débouche sur un processus qui ne fonctionne pas chez bitdefender...

    Encore merci
    1. Contributeur sécurité
      Je peux avoir le rapport complet parce qu'il semble very infected ;)
      1. Le rapport Bit defender est a priori complet ; je me suis contenté de le "mettre propre" car le copier / coller direct était illisible...

        Maintenant... tu m'as filé le doute donc je relance un scan bitdefender...
    2. Contributeur sécurité
      ok et copie colle moi tout.
      Enregistre le en "texte" sinon c'est quasi-illisible !

      A+
      1. BitDefender Online Scanner -Scan ReportBitDefender Online Scanner
        Scan report generated at: Tue, Mar 06, 2007 - 12:07:51

        Scan path: C:\AdventNet;C:\analog;C:\Config.Msi;C:\Documents and
        Settings;C:\Downloads;C:\EPSON;C:\FONTS;C:\Help;C:\Messages;C:\Pinnacle;C:\Program
        Files;C:\PSFONTS;C:\SIERRA;C:\spoolerlogs;C:\ubin;C:\WINDOWS;

        Statistics
        Time01:16:36
        Files462316
        Folders7933
        Boot Sectors6
        Archives39280
        Packed Files25559

        Results
        Identified Viruses 2
        Infected Files 4
        Suspect Files 0
        Warnings0
        Disinfected0
        Deleted Files4

        Engines Info
        Virus Definitions402930
        Engine buildAVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)
        Scan plugins14
        Archive plugins38
        Unpack plugins6
        E-mail plugins6
        System plugins1

        Scan Settings
        First ActionDisinfect
        Second ActionDelete
        HeuristicsYes
        Enable WarningsYes
        Scanned Extensions*;
        Exclude Extensions
        Scan EmailsYes
        Scan ArchivesYes
        Scan PackedYes
        Scan FilesYes
        Scan BootYes

        Scanned File Status
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        677)=>[Subject: Undelivered Mail Returned to Sender][Date: Sat, 11
        Feb 2006 11:06:33 +0100 (CET)]=>(MIME part)=>(message)=>[Subject:
        Re: Notify][Date: Sat, 11 Feb 2006 11:06:29 +0100]=>(MIME
        part)=>details_b-benedeyt.zip=>archstored:data.rtf .scrInfected
        with: Win32.Netsky.P@mm
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        677)=>[Subject: Undelivered Mail Returned to Sender][Date: Sat, 11
        Feb 2006 11:06:33 +0100 (CET)]=>(MIME part)=>(message)=>[Subject:
        Re: Notify][Date: Sat, 11 Feb 2006 11:06:29 +0100]=>(MIME
        part)=>details_b-benedeyt.zip=>archstored:data.rtf .scrDeleted
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        677)=>[Subject: Undelivered Mail Returned to Sender][Date: Sat, 11
        Feb 2006 11:06:33 +0100 (CET)]=>(MIME part)=>(message)=>[Subject:
        Re: Notify][Date: Sat, 11 Feb 2006 11:06:29 +0100]=>(MIME
        part)=>details_b-benedeyt.zipUpdate failed
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        678)=>[Subject: Information][Date: Sat, 11 Feb 2006 11:11:50
        +0100]=>(MIME part)=>message.zip=>archstored:data.rtf .scrInfected
        with: Win32.Netsky.P@mm
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        678)=>[Subject: Information][Date: Sat, 11 Feb 2006 11:11:50
        +0100]=>(MIME part)=>message.zip=>archstored:data.rtf .scrDeleted
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        678)=>[Subject: Information][Date: Sat, 11 Feb 2006 11:11:50
        +0100]=>(MIME part)=>message.zipUpdate failed
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        690)=>[Subject: Re: corrected][Date: Sun, 12 Feb 2006 17:28:34
        +0100]=>(MIME part)=>software.zm9=>archstored:details.txt
        .pifInfected with: Win32.Netsky.P@mm
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        690)=>[Subject: Re: corrected][Date: Sun, 12 Feb 2006 17:28:34
        +0100]=>(MIME part)=>software.zm9=>archstored:details.txt
        .pifDeleted
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        690)=>[Subject: Re: corrected][Date: Sun, 12 Feb 2006 17:28:34
        +0100]=>(MIME part)=>software.zm9Update failed
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        706)=>[Subject: Re: Bad Request][Date: Tue, 14 Feb 2006 09:33:47
        +0100]=>(MIME part)=>(base64)=>archstored:message.pifInfected with:
        Win32.Netsky.C@mm.Damaged
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        706)=>[Subject: Re: Bad Request][Date: Tue, 14 Feb 2006 09:33:47
        +0100]=>(MIME part)=>(base64)=>archstored:message.pifDisinfection
        failed
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        706)=>[Subject: Re: Bad Request][Date: Tue, 14 Feb 2006 09:33:47
        +0100]=>(MIME part)=>(base64)=>archstored:message.pifDeleted
        C:\Documents and Settings\Nico\Application
        Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
        706)=>[Subject: Re: Bad Request][Date: Tue, 14 Feb 2006 09:33:47
        +0100]=>(MIME part)=>(base64)Update failed

        ------ FAIT CE JOUR -----
    3. Contributeur sécurité
      Salut

      As tu supprimé ce qu'il détecte?

      A+
      1. J'attendais tes conseils avisés car :

        1- Mon antivirus (McAfee) que j'ai passé il y a 5 jours ne les a pas repérés.

        2- J'ai commencé ce fil de discuss à cause de spabot et je n'ai pas l'impression que celui-ci soit repéré par Bitdefender

        3- Bitdefender était règlé pour les détruire et n'y est pas arrivé... (il en a viré d'autres)
    4. Contributeur sécurité
      Salut

      Une vérif:

      Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
      Déroule la liste des instructions ci-dessous :
      • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
      • Appuie sur Y pour commencer le processus de nettoyage.
      • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
      • Appuie sur une touche pour redémarrer le PC.
      • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
      • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
      • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
      • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
      • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
      1. Tu m'as déjà conseillé ça...

        ...je sais démarrer en mode sans échec mais je n'y parviens pas :

        F8 => Menu => je choisis "Sans échec" => écran noir => retour à la case départ !

        Désolé
    5. Contributeur sécurité
      Re,

      Grrr ok.

      Télécharge ceci: (merci a S!RI pour ce programme).
      http://siri.urz.free.fr/Fix/SmitfraudFix.exe
      Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
      Copie/colle le sur le poste stp.
      1. SmitFraudFix v2.148

        Rapport fait à 9:53:13,15, 03/07/2007
        Executé à partir de C:\Documents and Settings\Nico\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nico

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nico\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Nico\Favoris

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin

        Merci de ta patience
        1. Contributeur sécurité
          Re,

          Normalement, si je ne me trompe pas, il doit pouvoir détecter quelque chose et j'espere récuperer le sans echec

          Clik ici:
          http://www.zonavirus.com/datos/descargas/95/elibagla.asp
          tout en bas de cette page tu trouveras un outil
          à telecharger,clique surescargar Elibagla 10.09
          installe ce fichier sur le bureau.
          ensuite double-clic sur Elibagla.exe>laisse la case
          "eliminar ficheros automaticamente" coché>clique sur"explorar"
          >laisse-le travailler>poste le rapport final qui sera
          dans c:\infosat.txt
          1. C'EST BON !

            Ton dernier exe n'a rien trouvé mais j'ai trouvé la solution pour le mode sans échec : désactiver la restauration de système !

            Ensuite, j'ai pu redémarrer en mode sans échec et lancer sdfix.

            Je n'ai pu l'alerte spabot mais je te joins quand même le scan sdfx...

            Merci pour la patience et tout le reste

            SDFix: Version 1.69

            Run by Nico - 03/07/2007 @ 10:39:44,71

            Microsoft Windows XP [version 5.1.2600]

            Running From: C:\Documents and Settings\Nico\Bureau\SDFix

            Safe Mode:
            Checking Services:

            Restoring Windows Registry Entries
            Restoring Default Hosts File

            Rebooting...

            Normal Mode:
            Checking Files:

            Below files will be copied to Backups folder then removed:

            C:\WINDOWS\nvchost.exe - Deleted

            ADS Check:

            C:\WINDOWS\system32
            No streams found.

            Final Check:

            Remaining Services:
            ------------------

            Authorized Application Key Export:

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\Program Files\\GigaByte\\VGA Utility Manager\\G-VGA.exe"="C:\\Program Files\\GigaByte\\VGA Utility Manager\\G-VGA.exe:*:Enabled:Menu"
            "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
            "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
            "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
            "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
            "%SystemDir%\\winsecurityxp\\mswinup.exe"="%SystemDir%\\winsecurityxp\\mswinup.exe:*:Enabled:Internet Explorer"
            "C:\\Program Files\\Pinnacle\\Studio 10\\programs\\RM.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\RM.exe:*:Enabled:Render Manager"
            "C:\\Program Files\\Pinnacle\\Studio 10\\programs\\Studio.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\Studio.exe:*:Enabled:Studio"
            "C:\\Program Files\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile"
            "C:\\Program Files\\Pinnacle\\Studio 10\\programs\\umi.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\umi.exe:*:Enabled:umi"

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
            "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
            "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"

            Remaining Files:
            ---------------

            Backups Folder: - C:\DOCUME~1\Nico\Bureau\SDFix\backups\backups.zip

            Checking For Files with Hidden Attributes :

            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\lpaccodec.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\lpac_codec_api.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PNCRT.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\AC3\AC3ENC.DLL
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\AC3\AZID.DLL
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\atrc3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\auth3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\cook3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv13260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv23260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv33260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv43260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnen3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnvi3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnxr3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\ramf3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rare3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rims3290.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmff3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmse3290.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmwr3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rnlt3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rorw3290.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtae3290.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtin3290.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtve3290.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv103260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv203260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv303260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv403260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rvre3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\sipr3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\smpl3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\vsrl3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\xmlp3261.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\zipf3260.dll
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\IA32MATH.DLL
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Shorten\CYGWIN1.DLL
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\AACMP4.EXE
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\OFR.EXE
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\RMADEC.EXE
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPDEC.EXE
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPENC.EXE
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\AACENC.EXE
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\AACMP4.EXE
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\FASTENC.EXE
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Shorten\SHORTEN.EXE
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Speex\speexdec.exe
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Speex\speexenc.exe
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\WavPack\WAVPACK.EXE
            C:\Program Files\Fichiers communs\Ahead\AudioPlugins\WavPack\WVUNPACK.EXE
            C:\Program Files\Ipswitch\WS_FTP Pro\wsftpgui.exe-CommandBars

            Add/Remove Programs List:

            \"DisplayName\
            7-Zip 4.42
            Ad-aware 6 Professional
            Adobe Acrobat 7.0 Professional - English, Fran‡ais, Deutsch
            Adobe Illustrator CS2 Version d'‚valuation
            Adobe PDF IFilter 6.0
            Adobe Photoshop CS2
            Adobe SVG Viewer 3.0
            Adobe Type Manager Deluxe 4.1
            ADSTech Media Link version 1.2
            Advanced Log Analyzer 1.5
            AngelPotion Video Codec V1
            Apago PDF Enhancer 2.6
            AVG Anti-Spyware 7.5
            Canon LBP-800
            Olitec Speed'Com USB V92 Ready
            Symantec DelrinaFax PRO 10.0
            Dia (supprimer uniquement)
            DivX Content Uploader
            EasyPHP 1.8
            EVEREST Home Edition v2.20
            eWallet for Windows PCs
            eWallet for Pocket PC
            FastStats Analyzer
            GIGABYTE VGA Utility Manager
            HijackThis 1.99.1
            Pinnacle Hollywood FX for Studio
            SmartSound Quicktracks Plugin
            QuickTime
            IEEE 802.11g Wireless Cardbus/PCI Adapter
            K!TV
            High Definition Audio Driver Package - KB888111
            KC Softwares VideoInspector
            LiveReg (Symantec Corporation)
            LiveUpdate 1.80 (Symantec Corporation)
            Mailbag Assistant (Remove only)
            MailWasher Pro
            McAfee SecurityCenter
            Microsoft .NET Framework 2.0
            Mozilla Firefox (1.5.0.10)
            Mozilla Sunbird (0.3)
            Mozilla Thunderbird (1.5.0.10)
            NVIDIA Drivers
            Passware Kit Enterprise 7.9
            PDF-XChange 3.0
            VNC Enterprise Edition E4.2.7
            Adobe Flash Player 9 ActiveX
            Sniffer Pro 4.7
            Stickies 5.2a
            The Core Media Player 4.0
            Total Commander (Remove or Repair)
            McAfee VirusScan
            Wacom Tablet Driver
            Web Log Explorer 3.02 Professional Edition
            WebLog Expert 3.6
            What's Running 2.2
            GTK+ 2.8.18-1 runtime environment
            WinHTTrack Website Copier 3.41-2
            Archiveur WinRAR
            X-Fonter 4.5
            Xvid 1.1.2 final uninstall
            ZoneAlarm Pro
            Log2SQL
            Adobe Photoshop CS2
            J2SE Runtime Environment 5.0 Update 10
            Pinnacle PCTV
            Macromedia Extension Manager
            Studio 10
            Mindjet MindManager Pro 6
            SmartSound Quicktracks Plugin
            Macromedia Fireworks 8
            QuickTime
            OpenOffice.org 2.0
            ScanSoft PDF Converter 2.0
            Commande ECHO d‚sactiv‚e.
            IEEE 802.11g Wireless Cardbus/PCI Adapter
            Macromedia Dreamweaver 8
            Sentinel Protection Installer 7.2.2
            SurfStats Website Traffic Analyzer 8.2.0.0
            Microsoft .NET Framework 2.0
            Java 2 Runtime Environment, SE v1.4.2
            Adobe Stock Photos 1.0
            DivX
            Adobe Illustrator CS2
            FileMaker Pro 8
            TuneUp Utilities 2006
            Adobe Common File Installer
            Microsoft Office Professional Edition 2003
            Microsoft Office Visio Professional 2003
            EPSON TWAIN 5
            Deep Log Analyzer
            DiscAPI (Studio 10)
            Adobe Acrobat 7.0.1 and Reader 7.0.1 Update
            Adobe Acrobat 7.0.2 and Reader 7.0.2 Update
            Adobe Acrobat 7.0.3 and Reader 7.0.3 Update
            Adobe Acrobat 7.0 Professional - English, Fran‡ais, Deutsch
            ScanSoft PDF Create! 3.0
            Ipswitch WS_FTP Pro
            NVIDIA WDM Drivers
            Microsoft ActiveSync 4.0
            DivX Web Player
            Adobe Bridge 1.0
            Nero 7 Demo
            REALTEK GbE & FE Ethernet PCI-E NIC Driver
            Enfocus PitStop Professional
            Symantec pcAnywhere
            Adobe Help Center 1.0
            RAPID (Studio 10)
            Pinnacle Instant DVD Recorder
            Realtek High Definition Audio Driver
            Nero Reloaded PlugIn Pack 2.0.4 by GEAR
            æTorrent 1.6 (Build 474)

            Finished
        2. Contributeur sécurité
          Re,

          C'etait la restauration qui bloquait? 1ere fois que je vois cela :) Merci, j y repenserais si ca m arrive de nouveau lol

          Ou en sont tes soucis?

          A+