Ordinateur infecté par virus: Serwab

Résolu
Cédric R. -  
 Utilisateur anonyme -
SVP Aidez-moi mon ordinateur est infecté par serwab et je ne réussis pas à l'enlever! De plus, une fenêtre s'ouvre en me disant que mes infos personelles ne sont plus protégées..

Merci infiniment à l'avance!

Cédric R.
Configuration: Windows XP
Firefox 2.0.0.2

35 réponses

  • 1
  • 2
Résumé de la discussion

Un utilisateur rapporte une infection sur Windows XP par le programme malveillant serwab et une alerte indiquant que ses informations personnelles ne sont plus protégées.
Les éléments de réponse les plus pertinents recommandent de démarrer en mode sans échec (F8), de lancer Cleanzip, puis d'effectuer un nettoyage et un redémarrage afin de supprimer les composants malveillants.
Des solutions complémentaires suggèrent d'installer AVG Anti-Spyware et d'utiliser des scanners en ligne comme Bitdefender ou Kaspersky pour repérer et supprimer les éléments infectés et générer des rapports.
Un rapport final de Kaspersky Online Scanner signale 3 virus et 19 objets infectés, notamment des DLL et des exe dans Windows et dans les dossiers de restauration système.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    Salut

    Qu'as-tu commme anti-spywares ?
    0
    1. Cédric R.
       
      J'ai spybot search & destroy.. c'est à peu près tout!
      Mais même si je fais un scan avec ce dernier, les spywares reviennent ou ne partent simplement pas..
      0
  2. Utilisateur anonyme
     
    Oki, fait ceci pour vérifier l'etat du PC

    Télécharge HijackThis :
    ---> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
    Installe le dans son propre dossier :
    - clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
    Double-clic sur HijackThis.
    Clic sur "do a system scan and save logfile"
    Puis copie et colle le rapport ici stp
    0
  3. Cédric R.
     
    Voici le rapport, Merci encore!

    Logfile of HijackThis v1.99.1
    Scan saved at 19:07:22, on 2007-03-14
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\Program Files\Dell\Media Experience\DMXLauncher.exe
    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
    C:\Program Files\Spleak\SpleakLoader.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Corel\WordPerfect Office 2000\programs\ccwin9.exe
    C:\Program Files\Digital Line Detect\DLG.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Azureus\Azureus.exe
    C:\Program Files\Winamp\winamp.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Cédric\Bureau\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ca
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [bat safe license support] C:\Documents and Settings\All Users\Application Data\Burn Heck Bat Safe\SkipActive.exe
    O4 - HKLM\..\Run: [SpleakPlugin] "C:\Program Files\Spleak\SpleakLoader.exe"
    O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\qkuuockw.dll",setvm
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
    O4 - Global Startup: Alarmes CorelCENTRAL.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\alarm.exe
    O4 - Global Startup: CorelCENTRAL 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\ccwin9.exe
    O4 - Global Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
    O4 - Global Startup: Digital Line Detect.lnk = ?
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJ
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d07dc83055a346718c4e5c86c762404d
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d07dc83055a346718c4e5c86c762404d
    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cdrikleakedaronal1985.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
    0
  4. Utilisateur anonyme
     
    Ok, c'est pas très propre !

    Fait ces deux choses

    ¤ Télécharge lopxp :
    http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

    dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
    quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici

    ¤ Télécharge sur ton bureau :

    http://www.malekal.com/download/clean.zip

    Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
    Cela va créer un dossier clean.
    Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
    Double-clic sur clean. Cela va ouvrir une fenêtre noire.
    Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
    Clean va travailler.
    Un rapport va etre généré, colle le contenu entier ici.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Cédric R.
     
    Ouais, c'est un ordinateur famillial je peux pas tout gérer heheh!

    Voici le premier interminable rapport..
    Oh et question: Dois-je rendre les fichiers cachés visibles? Parce que si oui, je ne l'ai pas fait..

    Rapport fait à 19:21:38,51 le 2007-03-14

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\All Users\Application Data

    2004-08-20 12:30 <REP> .
    2004-08-20 12:30 <REP> ..
    2007-01-22 17:46 <REP> Adobe
    2006-10-06 20:10 <REP> Apple Computer
    2006-10-30 14:37 <REP> Burn Heck Bat Safe
    2006-10-26 15:21 <REP> Google
    2006-12-29 15:35 <REP> Google Updater
    2006-09-14 11:12 <REP> InstallShield
    2006-10-30 14:37 <REP> Messenger Plus!
    2004-08-20 12:30 <REP> Microsoft
    2004-08-20 12:46 <REP> SBSI
    2006-09-14 11:10 <REP> Sonic
    2006-09-29 15:39 <REP> Spybot - Search & Destroy
    2006-09-14 11:12 <REP> Symantec
    2007-01-23 19:13 <REP> TEMP
    2007-01-04 18:52 <REP> Tirminal
    2006-10-02 09:47 <REP> Windows Genuine Advantage
    2006-10-05 18:30 <REP> Windows Live Toolbar
    2007-01-20 17:18 <REP> Zylom
    2004-08-20 12:30 62 desktop.ini
    1 fichier(s) 62 octets
    19 R‚p(s) 14ÿ436ÿ016ÿ128 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\C‚dric\Application Data

    2006-10-05 21:02 <REP> .
    2006-10-05 21:02 <REP> ..
    2006-11-03 16:08 <REP> Adobe
    2007-01-22 17:23 <REP> AdobeUM
    2007-01-24 17:46 <REP> Apple Computer
    2007-01-22 19:04 <REP> Azureus
    2006-11-15 17:58 <REP> DivX
    2006-11-02 00:46 <REP> Google
    2006-10-05 21:02 <REP> Identities
    2006-10-05 21:06 <REP> Macromedia
    2006-10-05 21:02 <REP> Microsoft
    2006-10-05 22:55 <REP> Mozilla
    2006-10-11 15:05 <REP> Sonic
    2006-11-21 06:17 <REP> Sun
    2006-10-05 21:02 <REP> Symantec
    2006-10-18 05:52 <REP> Talkback
    2006-10-05 21:02 62 desktop.ini
    1 fichier(s) 62 octets
    16 R‚p(s) 14ÿ436ÿ016ÿ128 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\C‚dric\Local Settings\Application Data

    2006-10-05 21:02 <REP> .
    2006-10-05 21:02 <REP> ..
    2006-10-05 21:02 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
    2006-11-03 16:08 <REP> Adobe
    2006-10-06 20:12 <REP> Apple Computer
    2006-10-05 21:02 <REP> ApplicationHistory
    2006-10-05 21:02 <REP> BVRP Software
    2006-10-05 21:02 <REP> Google
    2007-01-17 18:05 <REP> Identities
    2006-10-05 21:02 <REP> Microsoft
    2006-10-05 22:55 <REP> Mozilla
    2006-11-27 18:24 8ÿ192 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    2006-10-05 21:02 129 fusioncache.dat
    2006-12-03 18:34 77ÿ872 GDIPFONTCACHEV1.DAT
    2006-10-05 21:02 4ÿ304ÿ872 IconCache.db
    4 fichier(s) 4ÿ391ÿ065 octets
    11 R‚p(s) 14ÿ436ÿ016ÿ128 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\Default User\Application Data

    2004-08-20 12:30 <REP> .
    2004-08-20 12:30 <REP> ..
    2006-09-29 15:00 <REP> Identities
    2004-08-20 12:30 <REP> Microsoft
    2006-09-29 15:00 <REP> Symantec
    2004-08-20 12:30 62 desktop.ini
    1 fichier(s) 62 octets
    5 R‚p(s) 14ÿ436ÿ016ÿ128 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    2004-08-20 12:30 <REP> .
    2004-08-20 12:30 <REP> ..
    2006-09-29 15:00 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
    2006-09-29 15:00 <REP> ApplicationHistory
    2006-09-29 15:00 <REP> BVRP Software
    2006-09-29 15:00 <REP> Google
    2004-08-20 12:37 <REP> Microsoft
    2006-09-29 15:00 135 fusioncache.dat
    2006-09-29 15:00 6ÿ291ÿ456 IconCache.db
    2 fichier(s) 6ÿ291ÿ591 octets
    7 R‚p(s) 14ÿ435ÿ995ÿ648 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\LocalService\Application Data

    2004-08-20 12:41 <REP> .
    2004-08-20 12:41 <REP> ..
    2004-08-20 12:41 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 14ÿ435ÿ995ÿ648 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    2004-08-20 12:41 <REP> .
    2004-08-20 12:41 <REP> ..
    2004-08-20 12:41 <REP> Microsoft
    2007-01-04 18:53 77ÿ872 GDIPFONTCACHEV1.DAT
    1 fichier(s) 77ÿ872 octets
    3 R‚p(s) 14ÿ435ÿ995ÿ648 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\Marie-Claude\Application Data

    2006-10-05 14:30 <REP> .
    2006-10-05 14:30 <REP> ..
    2006-10-06 14:07 <REP> Adobe
    2006-11-09 16:33 <REP> AdobeUM
    2006-11-09 16:41 <REP> Apple Computer
    2006-10-26 16:02 <REP> DivX
    2006-10-30 14:37 <REP> flaw chic
    2006-10-09 09:57 <REP> FunWebProducts
    2006-10-26 16:04 <REP> Google
    2006-10-29 20:29 <REP> Help
    2006-10-05 14:30 <REP> Identities
    2006-10-06 07:18 <REP> Macromedia
    2006-10-05 14:30 <REP> Microsoft
    2006-10-06 12:54 <REP> Mozilla
    2006-10-15 18:27 <REP> Sonic
    2006-10-30 12:19 <REP> Sun
    2006-10-05 14:30 <REP> Symantec
    2006-10-17 15:03 <REP> Talkback
    2006-10-05 14:30 62 desktop.ini
    2007-03-10 21:00 3ÿ072 dvd.bmk
    2007-02-01 19:16 77ÿ872 GDIPFONTCACHEV1.DAT
    3 fichier(s) 81ÿ006 octets
    18 R‚p(s) 14ÿ435ÿ995ÿ648 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\Marie-Claude\Local Settings\Application Data

    2006-10-05 14:30 <REP> .
    2006-10-05 14:30 <REP> ..
    2006-10-05 14:30 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
    2006-10-06 14:07 <REP> Adobe
    2006-11-09 16:41 <REP> Apple Computer
    2006-10-05 14:30 <REP> ApplicationHistory
    2006-10-05 14:30 <REP> BVRP Software
    2006-10-05 14:30 <REP> Google
    2006-10-29 20:29 <REP> Help
    2006-10-27 15:53 <REP> Identities
    2006-10-05 14:30 <REP> Microsoft
    2006-10-06 12:54 <REP> Mozilla
    2006-12-23 13:20 <REP> Pando
    2006-10-09 11:09 <REP> WMTools Downloaded Files
    2006-10-05 15:11 55ÿ296 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    2006-10-05 14:30 135 fusioncache.dat
    2006-10-17 21:11 77ÿ872 GDIPFONTCACHEV1.DAT
    2006-10-05 14:30 1ÿ574ÿ460 IconCache.db
    4 fichier(s) 1ÿ707ÿ763 octets
    14 R‚p(s) 14ÿ435ÿ995ÿ648 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\Monica

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

    2004-08-20 12:41 <REP> .
    2004-08-20 12:41 <REP> ..
    2004-08-20 12:41 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 14ÿ435ÿ991ÿ552 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    2004-08-20 12:41 <REP> .
    2004-08-20 12:41 <REP> ..
    2004-08-20 12:41 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 14ÿ435ÿ991ÿ552 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Documents and Settings\Propri‚taire

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    2004-08-20 12:40 <REP> .
    2004-08-20 12:40 <REP> ..
    2006-09-29 15:00 <REP> Identities
    2004-08-20 12:40 <REP> Microsoft
    2006-09-29 15:00 <REP> Symantec
    2004-08-20 12:40 62 desktop.ini
    1 fichier(s) 62 octets
    5 R‚p(s) 14ÿ435ÿ991ÿ552 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    2004-08-20 12:40 <REP> .
    2004-08-20 12:40 <REP> ..
    2006-09-29 15:00 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
    2006-09-29 15:00 <REP> ApplicationHistory
    2006-09-29 15:00 <REP> BVRP Software
    2006-09-29 15:00 <REP> Google
    2004-08-20 12:40 <REP> Microsoft
    2006-09-29 15:00 135 fusioncache.dat
    2006-09-29 15:00 6ÿ291ÿ456 IconCache.db
    2 fichier(s) 6ÿ291ÿ591 octets
    7 R‚p(s) 14ÿ435ÿ991ÿ552 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\WINDOWS\Tasks

    2007-02-12 17:32 280 B2C8CAC1910B4899.job
    2006-11-07 22:47 256 V‚rifier les mises … jour de Windows Live Toolbar.job
    2006-10-06 20:11 284 AppleSoftwareUpdate.job
    2004-08-20 12:41 6 SA.DAT
    2004-08-20 12:35 <REP> ..
    2004-08-20 12:35 <REP> .
    2004-08-20 12:23 65 desktop.ini
    5 fichier(s) 891 octets
    2 R‚p(s) 14ÿ435ÿ991ÿ552 octets libres

    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 9C21-EA39

    R‚pertoire de C:\Program Files

    2007-03-14 00:05 <REP> .
    2007-03-14 00:05 <REP> ..
    2007-01-22 11:21 <REP> Adobe
    2006-10-30 14:37 <REP> Adverts
    2007-01-22 11:25 <REP> Ahead
    2006-09-29 15:03 <REP> Alwil Software
    2006-09-14 10:57 <REP> Analog Devices
    2006-10-06 20:11 <REP> Apple Software Update
    2006-11-19 20:45 <REP> Audacity
    2007-02-16 15:52 <REP> Avatar Muse
    2007-02-01 18:33 <REP> Azureus
    2006-09-14 11:13 <REP> BAE
    2007-02-06 10:02 <REP> BearShare Applications
    2006-12-21 12:54 <REP> BitTorrent
    2006-10-13 14:43 <REP> Borland
    2007-03-10 11:17 <REP> Canasta
    2006-10-06 08:05 <REP> Canon
    2007-03-06 14:04 <REP> CDex_170b2
    2007-01-04 18:52 <REP> Common Files
    2004-08-20 12:35 <REP> ComPlus Applications
    2006-09-14 10:57 <REP> CONEXANT
    2006-10-13 14:43 <REP> Corel
    2006-09-14 11:10 <REP> Dell
    2006-09-14 11:10 <REP> Dell Computer
    2007-01-16 11:18 <REP> Dial-Messenger
    2006-09-14 11:10 <REP> Digital Line Detect
    2007-03-10 11:19 <REP> DivX
    2006-12-04 00:32 <REP> EA SPORTS
    2007-01-19 11:57 <REP> eMule
    2006-11-02 15:25 <REP> ffdshow
    2007-01-28 15:44 <REP> Fichiers communs
    2007-02-12 17:31 <REP> flaw chic
    2006-10-15 09:29 <REP> FreeSolitaire
    2007-01-24 14:55 <REP> Gamenext
    2007-02-15 01:04 <REP> Google
    2006-09-14 11:09 <REP> Intel
    2006-09-14 11:10 <REP> InterActual
    2007-02-16 08:14 <REP> Internet Explorer
    2006-11-09 16:40 <REP> iPod
    2006-11-09 16:41 <REP> iTunes
    2006-09-14 11:10 <REP> Jasc Software Inc
    2007-02-10 09:38 <REP> Java
    2007-02-16 15:43 <REP> JntMeego
    2007-01-30 20:01 <REP> Kazaa
    2006-12-29 15:37 <REP> Lavasoft
    2007-03-07 14:31 <REP> LimeWire
    2006-12-04 00:52 <REP> Lingo
    2007-02-16 13:47 <REP> MastaLine Software
    2006-12-03 02:03 <REP> Maxis
    2007-02-16 17:14 <REP> Messenger
    2006-12-03 14:59 <REP> Messenger Plus! Live
    2006-10-30 14:36 <REP> MessengerPlus! 3
    2004-08-20 12:37 <REP> microsoft frontpage
    2007-01-21 11:58 <REP> Microsoft Office
    2006-09-14 11:15 <REP> Microsoft Works
    2006-11-20 17:35 <REP> Microsoft.NET
    2006-09-14 11:10 <REP> Modem Helper
    2004-08-20 12:35 <REP> Movie Maker
    2007-03-14 18:05 <REP> Mozilla Firefox
    2006-10-05 14:51 <REP> MSN
    2007-02-16 15:07 <REP> MSN Adder
    2004-08-20 12:34 <REP> MSN Gaming Zone
    2007-03-13 15:15 <REP> MSN Messenger
    2006-10-14 19:28 <REP> MSXML 4.0
    2006-10-12 17:26 <REP> NavExcel
    2006-10-12 17:26 <REP> NavExcel Search Toolbar
    2007-01-07 14:40 <REP> Neoact
    2004-08-20 12:35 <REP> NetMeeting
    2006-09-14 11:10 <REP> NetWaiting
    2006-12-21 13:02 <REP> NewsLeecher
    2004-08-20 12:34 <REP> Online Services
    2006-12-17 04:10 <REP> Outlook Express
    2006-12-25 13:37 <REP> Picasa2
    2006-10-06 20:11 <REP> QuickTime
    2007-01-28 15:44 <REP> Real
    2007-01-28 15:44 774ÿ144 RngInterstitial.dll
    2006-09-14 11:11 <REP> Roxio
    2004-08-20 12:35 <REP> Services en ligne
    2007-03-14 07:25 <REP> Shareaza
    2006-10-17 17:30 <REP> SLD Codec Pack
    2006-09-14 11:12 <REP> Sonic
    2007-01-29 19:41 <REP> Soulseek
    2007-02-16 16:06 <REP> Spleak
    2007-03-13 22:04 <REP> Spybot - Search & Destroy
    2006-09-29 15:35 <REP> SpywareBlaster
    2007-01-30 19:18 <REP> Tirminal
    2007-02-10 15:18 <REP> vso
    2006-10-13 14:47 <REP> WexTech
    2007-01-19 11:57 <REP> Winamp
    2007-02-27 18:59 <REP> Windows Live Toolbar
    2007-01-09 09:48 <REP> Windows Media Connect 2
    2007-01-09 09:48 <REP> Windows Media Player
    2004-08-20 12:34 <REP> Windows NT
    2006-10-11 09:38 <REP> WinRAR
    2004-08-20 12:37 <REP> xerox
    2007-01-25 19:43 <REP> Zylom Games
    1 fichier(s) 774ÿ144 octets
    95 R‚p(s) 14ÿ435ÿ987ÿ456 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    www1.ca.dell.com REG_NONE

    * Mozilla Firefox (1 autorisé 2 interdit)

    ---------- C:\DOCUMENTS AND SETTINGS\CDRIC\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\LGI58E14.DEFAULT\HOSTPERM.1

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
    Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

    * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    bat safe license support REG_SZ C:\Documents and Settings\All Users\Application Data\Burn Heck Bat Safe\SkipActive.exe

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************

    SECOND RAPPORT..

    Rapport clean par Malekal_morte - http://www.malekal.com
    Option 1, executee le 2007-03-14 a 19:26:15,26

    *** Recherche de fichiers sur C:
    C:\StubInstaller.exe FOUND

    *** Recherche des fichiers dans C:\WINDOWS\

    *** Recherche des fichiers dans C:\WINDOWS\system32
    C:\WINDOWS\system32\f3PSSavr.scr FOUND
    C:\WINDOWS\system32\mcrh.tmp FOUND
    C:\WINDOWS\system32\aswboot.exe FOUND

    "C:\Program Files\Adverts\" FOUND
    "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
    "C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll" FOUND
    "C:\Program Files\NavExcel\" FOUND
    "C:\Program Files\NavExcel Search Toolbar\" FOUND
    "C:\Program Files\NavExcel\" FOUND
    *** Fin du rapport !

    Voila!
    0
  7. Utilisateur anonyme
     
    Oui tu peux déjà afficher les fichiers et dossiers cachés.

    Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..

    Ouvre Cleanzip. Double-clic sur clean. Cela va ouvrir une fenêtre noire.
    Un menu va apparaître, choisis l'option 2
    Dès qu'il a terminé redémarre ton PC normalement.

    Le temps que tu fais ça, je vais voir pour le rapport LopXP ;-)
    0
  8. Utilisateur anonyme
     
    Donc :

    ¤ Clic sur démarrer, poste de travail, C:, Documents and Settings, All Users, Application Data et supprime ce dossier :

    - Burn Heck Bat Safe

    ¤ Clic sur démarrer, poste de travail, C:, Documents and Settings, Marie-Claude, Application Data et supprime :

    - FunWebProducts

    ¤ Clic sur démarrer, poste de travail, C:, program files et supprime ce dossier :

    - Kazaa < désinstalle le si encore installé, c'est bourré de spywares.
    - flaw chic < connais-tu ? regarde à l'intérieur ce qu'il y a.

    ¤ Clci sur démarrer, poste de travail, C:, Windows, cherche et supprime ce dossier :

    - P2P Networking

    ¤ Clic sur démarrer, rechercher, tous les fichiers et dossiers, chercheet supprime :

    - qkuuockw.dll

    **Si un fichier/dossier persiste lors de la suppression fait ceci:
    - Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
    Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.

    ¤ Télécharge et installe AVG anti-spyware :
    Tu fais un scan complet de ton système, dès qu'il a fini.
    Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp

    AVG anti-spyware : reste gratuit après la période d'essai en français
    ---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html

    Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
    --> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
    0
    1. Cédric R.
       
      Est-ce possible.. mon pc démarre en mode sans échec mais l'écran reste noir après que je sois entré dans ma session..
      0
  9. Utilisateur anonyme
     
    As-tu attendu quelques minutes ? ça peut-être long à s'afficher ce qui est normal selon les PC soit patient ;-)
    0
    1. Cédric R.
       
      jai attendu une demi heure et puis rien.. le mode sans échec ne veut pas s'ouvrir.. que faire

      Merci
      0
  10. Utilisateur anonyme
     
    Télécharge et installe ceci :
    https://www.clubic.com/telecharger-fiche20237-unlocker.html

    Fait un clic droit sur les fichiers/dossiers que je t'ai indiqué pour la suppression, choisis Unlocker puis "effacer" ou "tout debloquer" puis ->"effacer"
    Tu verras c'est tout con.

    Dès que tu as supprimé fait ce qui suit :

    Télécharge ComboScan sur ton Bureau.
    http://www.techsupportforum.com/sectools/Deckard/comboscan.exe

    Ferme toutes les applications en cours.
    Double-clique sur comboscan.exe pour lancer l'outil.
    A la fenêtre de prévention, clique sur OK.
    L'analyse peut prendre quelques minutes.
    A la fenêtre indiquant la fin de l'analyse, clique sur OK.
    Le rapport Comboscan.txt s'affichera, envoie ce rapport dans ta future réponse.

    Note : Désactive ton pare-feu ainsi que ton antivirus lors de l'exécution de ComboScan.
    0
  11. Cédric R.
     
    Voilà! J'ai tout fait ce que tu m'as dit!
    J'imagine qu'a cette heure-ci tu a mieux a fouetter que de me répondre (i.e. dormir;P) mais je te laisse quand même mes 2 rapports ici.. AVG scan et Combo scan (D'ailleurs pour Comboscan il y avait 2 rapports.. un deuxieme était intitulé "Texte supplémentaire" ou quelque chose du genre, je l'ai mis à la suite car j'imagine que c'est utile).. bon, je me lance!

    p.s. je part dans 12 heures pour un voyage de 4 jours alors si tu peux répondre avant c'est super, sinon je viendrai voir ta réponse dès mon retour! Merci BEAUCOUP!

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 02:30:29 2007-03-15

    + Résultat de l'analyse:

    C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHUninstaller.exe -> Adware.NavExcel : Aucune action entreprise.
    C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHUpdater.exe -> Adware.NavExcel : Aucune action entreprise.
    C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHelper.dll -> Adware.NavExcel : Aucune action entreprise.
    C:\WINDOWS\nxstinst.exe -> Adware.NavExcel : Aucune action entreprise.
    C:\WINDOWS\remover.dll -> Adware.NavExcel : Aucune action entreprise.
    C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP173\A0049743.exe -> Adware.P2PNet : Aucune action entreprise.
    C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP167\A0046139.exe -> Adware.Virtumonde : Aucune action entreprise.
    C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP173\A0049781.inf -> Adware.WebHancer : Aucune action entreprise.
    :mozilla.29:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
    :mozilla.30:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
    :mozilla.31:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
    :mozilla.152:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
    :mozilla.153:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
    :mozilla.42:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
    :mozilla.43:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@buzznet.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@cnn.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@pch.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@reunioncom.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@dgag.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@msnlivefavorites.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@reunioncom.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@workopolis.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@66.220.17[1].txt -> TrackingCookie.66.220.17.154 : Aucune action entreprise.
    :mozilla.52:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
    :mozilla.53:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Aucune action entreprise.
    :mozilla.284:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    :mozilla.285:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    :mozilla.286:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    :mozilla.55:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@adjuggler[2].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@adrevolver[3].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
    :mozilla.23:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
    :mozilla.24:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
    :mozilla.25:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
    :mozilla.26:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
    :mozilla.27:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@servedby.advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
    :mozilla.22:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@bfast[2].txt -> TrackingCookie.Bfast : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    :mozilla.267:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Bridgetrack : Aucune action entreprise.
    :mozilla.69:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Burstnet : Aucune action entreprise.
    :mozilla.70:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Burstnet : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@www.burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
    :mozilla.33:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
    :mozilla.34:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
    :mozilla.35:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
    :mozilla.36:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
    :mozilla.37:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
    :mozilla.38:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@casalemedia[2].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@www.casinotropez[2].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
    :mozilla.264:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Cqcounter : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    :mozilla.98:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@estat[2].txt -> TrackingCookie.Estat : Aucune action entreprise.
    :mozilla.56:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@as-us.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ehg-ads.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ehg-jobster.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ehg-overseenet.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ehg-youtube.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
    :mozilla.292:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Information : Aucune action entreprise.
    :mozilla.124:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Komtrack : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@linksynergy[1].txt -> TrackingCookie.Linksynergy : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@search.live[2].txt -> TrackingCookie.Live : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@lop[2].txt -> TrackingCookie.Lop : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@www.lop[1].txt -> TrackingCookie.Lop : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@lop[2].txt -> TrackingCookie.Lop : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@www.lop[2].txt -> TrackingCookie.Lop : Aucune action entreprise.
    :mozilla.28:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
    :mozilla.20:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@data2.perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@data2.perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
    :mozilla.311:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Paypal : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@qksrv[1].txt -> TrackingCookie.Qksrv : Aucune action entreprise.
    :mozilla.187:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
    :mozilla.188:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@questionmarket[2].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@questionmarket[2].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
    :mozilla.209:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@real[1].txt -> TrackingCookie.Real : Aucune action entreprise.
    :mozilla.212:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
    :mozilla.213:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@realmedia[2].txt -> TrackingCookie.Realmedia : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
    :mozilla.219:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Revenue : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@revenue[1].txt -> TrackingCookie.Revenue : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@revenue[1].txt -> TrackingCookie.Revenue : Aucune action entreprise.
    :mozilla.97:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Ru4 : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.313:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.314:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.315:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.57:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@adopt.specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@h.starware[1].txt -> TrackingCookie.Starware : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@try.starware[1].txt -> TrackingCookie.Starware : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
    :mozilla.234:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
    :mozilla.235:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@tacoda[2].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@tacoda[1].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@targetnet[1].txt -> TrackingCookie.Targetnet : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    :mozilla.247:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@trafficmp[2].txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@trafficmp[2].txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    :mozilla.21:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
    :mozilla.177:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.178:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.179:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.180:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.214:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.215:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.216:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.217:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.218:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@reduxads.valuead[2].txt -> TrackingCookie.Valuead : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@pmads.valuead[2].txt -> TrackingCookie.Valuead : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@reduxads.valuead[1].txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.254:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    :mozilla.255:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
    :mozilla.273:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@m.webtrends[1].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@yadro[2].txt -> TrackingCookie.Yadro : Aucune action entreprise.
    :mozilla.10:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    :mozilla.11:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    :mozilla.12:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    :mozilla.6:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    :mozilla.7:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    :mozilla.8:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    :mozilla.9:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    C:\Documents and Settings\Cédric\Cookies\cédric@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@c5.zedo[1].txt -> TrackingCookie.Zedo : Aucune action entreprise.
    C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.

    Fin du rapport

    ---------------------------------------------------------------------------

    ComboScan v20070306.20 run by Cédric on 2007-03-15 at 02:43:45
    Computer is in Normal Mode.
    --------------------------------------------------------------------------------

    -- System Restore --------------------------------------------------------------

    Successfully created ComboScan Restore Point.

    -- Last 5 Restore Point(s) --
    89: 2007-03-15 05:43:52 UTC - RP177 - ComboScan Restore Point
    88: 2007-03-15 04:20:05 UTC - RP176 - Configuré Les Sims(tm) : L'intégrale
    87: 2007-03-15 02:14:17 UTC - RP175 - Software Distribution Service 2.0
    86: 2007-03-14 14:18:26 UTC - RP174 - Point de vérification système
    85: 2007-03-13 12:59:58 UTC - RP173 - Point de vérification système

    -- First Restore Point --
    1: 2006-12-15 02:11:55 UTC - RP89 - Point de vérification système

    Performed disk cleanup.

    -- HijackThis (run as Cédric.exe) ----------------------------------------------

    Logfile of HijackThis v1.99.1
    Scan saved at 02:44:11, on 2007-03-15
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\Program Files\Dell\Media Experience\DMXLauncher.exe
    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Spleak\SpleakLoader.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
    C:\Program Files\Digital Line Detect\DLG.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Unlocker\UnlockerAssistant.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Documents and Settings\Cédric\Bureau\comboscan.exe
    C:\DOCUME~1\CDRIC~1\Bureau\HIJACK~1\Cédric.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ca
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
    O2 - BHO: (no name) - {02278C91-8934-48BF-9CEE-E566DCB28D36} - C:\WINDOWS\system32\awtrppn.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {0BBEB906-3F90-415F-BF0E-CA2E1F142715} - C:\WINDOWS\system32\vthapodo.dll
    O2 - BHO: (no name) - {403DE56D-AD0C-4117-A05E-B6C0E6CADDAf} - C:\WINDOWS\system32\vthapodo.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: (no name) - {61C4210A-BAA2-4E67-B5D7-496CD947C380} - C:\WINDOWS\system32\vturq.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
    O2 - BHO: (no name) - {D38439EC-4A7F-42b4-90C2-D810D7778FDD} - C:\WINDOWS\system32\cgdicxwc.dll
    O2 - BHO: (no name) - {DBC32F12-EAA5-4876-BD4F-3519401FB82f} - C:\WINDOWS\system32\vthapodo.dll
    O2 - BHO: (no name) - {DFE86D07-9082-4C06-BACA-A2AF5843C9Fd} - C:\WINDOWS\system32\vthapodo.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [bat safe license support] C:\Documents and Settings\All Users\Application Data\Burn Heck Bat Safe\SkipActive.exe
    O4 - HKLM\..\Run: [SpleakPlugin] "C:\Program Files\Spleak\SpleakLoader.exe"
    O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\qkuuockw.dll",setvm
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\MsgPlusUninst.bat"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
    O4 - Global Startup: Alarmes CorelCENTRAL.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\alarm.exe
    O4 - Global Startup: CorelCENTRAL 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\ccwin9.exe
    O4 - Global Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
    O4 - Global Startup: Digital Line Detect.lnk = ?
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJ
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d07dc83055a346718c4e5c86c762404d
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d07dc83055a346718c4e5c86c762404d
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cdrikleakedaronal1985.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O20 - Winlogon Notify: awtrppn - C:\WINDOWS\SYSTEM32\awtrppn.dll
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
    O20 - Winlogon Notify: vturq - C:\WINDOWS\system32\vturq.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe

    -- File Associations -----------------------------------------------------------

    .bat - batfile - "%1" %*
    .chm - chm.file - "C:\WINDOWS\hh.exe" %1
    .cmd - cmdfile - "%1" %*
    .com - comfile - "%1" %*
    .exe - exefile - "%1" %*
    .hlp - hlpfile - %SystemRoot%\System32\winhlp32.exe %1
    .inf - inffile - %SystemRoot%\System32\NOTEPAD.EXE %1
    .ini - inifile - %SystemRoot%\System32\NOTEPAD.EXE %1
    .js - JSFile - %SystemRoot%\System32\WScript.exe "%1" %*
    .lnk - lnkfile - {00021401-0000-0000-C000-000000000046}
    .pif - piffile - "%1" %*
    .reg - regfile - regedit.exe "%1"
    .scr - scrfile - "%1" /S
    .txt - txtfile - %SystemRoot%\system32\NOTEPAD.EXE %1
    .vbs - VBSFile - %SystemRoot%\System32\WScript.exe "%1" %*

    -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

    1R Aavmker4 (avast! Asynchronous Virus Monitor) - C:\WINDOWS\system32\drivers\aavmker4.sys
    4S agpCPQ (Filtre de bus AGP Compaq) - C:\WINDOWS\system32\drivers\AGPCPQ.SYS
    4S alim1541 (Filtre de bus AGP ALI) - C:\WINDOWS\system32\drivers\ALIM1541.SYS
    4S amdagp (Pilote de filtre du bus AMD AGP) - C:\WINDOWS\system32\drivers\AMDAGP.SYS
    2R aswMon2 (avast! Standard Shield Support) - C:\WINDOWS\system32\drivers\aswmon2.sys
    3R aswRdr - C:\WINDOWS\system32\drivers\aswRdr.sys
    1R aswTdi (avast! Network Shield Support) - C:\WINDOWS\system32\drivers\aswTdi.sys
    4S cbidf - C:\WINDOWS\system32\drivers\cbidf2k.sys
    3S CCDECODE (Décodeur sous-titre fermé) - C:\WINDOWS\system32\drivers\CCDECODE.sys
    4S dac2w2k - C:\WINDOWS\system32\drivers\dac2w2k.sys
    2R DLABOIOM - C:\WINDOWS\system32\DLA\DLABOIOM.SYS
    1R DLACDBHM - C:\WINDOWS\system32\drivers\DLACDBHM.SYS
    2R DLADResN - C:\WINDOWS\system32\DLA\DLADResN.SYS
    2R DLAIFS_M - C:\WINDOWS\system32\DLA\DLAIFS_M.SYS
    2R DLAOPIOM - C:\WINDOWS\system32\DLA\DLAOPIOM.SYS
    2R DLAPoolM - C:\WINDOWS\system32\DLA\DLAPoolM.SYS
    1R DLARTL_N - C:\WINDOWS\system32\drivers\DLARTL_N.SYS
    2R DLAUDFAM - C:\WINDOWS\system32\DLA\DLAUDFAM.SYS
    2R DLAUDF_M - C:\WINDOWS\system32\DLA\DLAUDF_M.SYS
    0R DRVMCDB - C:\WINDOWS\system32\drivers\DRVMCDB.SYS
    2R DRVNDDM - C:\WINDOWS\system32\drivers\DRVNDDM.SYS
    3R E100B (Intel(R) PRO Adapter Driver) - C:\WINDOWS\system32\drivers\e100b325.sys
    3R GEARAspiWDM - C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
    3R HidUsb (Pilote de classe HID Microsoft) - C:\WINDOWS\system32\drivers\hidusb.sys
    3R HSFHWBS2 - C:\WINDOWS\system32\drivers\HSFHWBS2.sys
    3R HSF_DP - C:\WINDOWS\system32\drivers\HSF_DP.sys
    3R ialm - C:\WINDOWS\system32\drivers\ialmnt5.sys
    1R intelppm (Pilote de processeur Intel) - C:\WINDOWS\system32\drivers\intelppm.sys
    1R kbdhid (Pilote HID de clavier) - C:\WINDOWS\system32\drivers\kbdhid.sys
    2R mdmxsdk - C:\WINDOWS\system32\drivers\mdmxsdk.sys
    3R MODEMCSA (Périphérique de filtrage de flux Unimodem) - C:\WINDOWS\system32\drivers\MODEMCSA.sys
    3R mouhid (Pilote HID de souris) - C:\WINDOWS\system32\drivers\mouhid.sys
    3S MSTEE (Convertisseur en T/site-à-site de répartition Microsoft) - C:\WINDOWS\system32\drivers\MSTEE.sys
    3S NABTSFEC (Codec NABTS/FEC VBI) - C:\WINDOWS\system32\drivers\NABTSFEC.sys
    3S NdisIP (Connection TV/vidéo Microsoft) - C:\WINDOWS\system32\drivers\NdisIP.sys
    3S nv - C:\WINDOWS\system32\drivers\nv4_mini.sys
    3R pcouffin (VSO Software pcouffin) - C:\WINDOWS\system32\drivers\pcouffin.sys
    0R PxHelp20 - C:\WINDOWS\system32\drivers\pxhelp20.sys
    3S QCDonner (Logitech QuickCam Express) - C:\WINDOWS\system32\drivers\OVCD.sys
    3R senfilt - C:\WINDOWS\system32\drivers\senfilt.sys
    4S sisagp (Filtre de bus AGP SIS) - C:\WINDOWS\system32\drivers\SISAGP.SYS
    3S SLIP (Détrameur décalage BDA) - C:\WINDOWS\system32\drivers\SLIP.sys
    3R smwdm - C:\WINDOWS\system32\drivers\smwdm.sys
    3S streamip (BDA IPSink) - C:\WINDOWS\system32\drivers\StreamIP.sys
    1R Tcpip6 (Pilote du protocole IPv6 Microsoft) - C:\WINDOWS\system32\drivers\tcpip6.sys
    3R tunmp (Pilote de carte miniport Tun Microsoft) - C:\WINDOWS\system32\drivers\tunmp.sys
    3R usbehci (Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0) - C:\WINDOWS\system32\drivers\usbehci.sys
    3R usbprint (Classe d'imprimantes USB Microsoft) - C:\WINDOWS\system32\drivers\usbprint.sys
    3S usbscan (Pilote de scanneur USB) - C:\WINDOWS\system32\drivers\usbscan.sys
    3S USBSTOR (Pilote de stockage de masse USB) - C:\WINDOWS\system32\drivers\USBSTOR.SYS
    4S viaagp (Filtre de bus AGP VIA) - C:\WINDOWS\system32\drivers\VIAAGP.SYS
    3R winachsf - C:\WINDOWS\system32\drivers\HSF_CNXT.sys
    3S WSTCODEC (Codec Teletext standard) - C:\WINDOWS\system32\drivers\WSTCODEC.SYS
    3S WudfPf (Windows Driver Foundation - User-mode Driver Framework Platform Driver) - C:\WINDOWS\system32\drivers\WudfPf.sys
    3S WudfRd (Windows Driver Foundation - User-mode Driver Framework Reflector) - C:\WINDOWS\system32\drivers\WudfRd.sys
    1S AvgAsCln (AVG Anti-Spyware Clean Driver) - C:\WINDOWS\system32\drivers\AvgAsCln.sys
    1R AVG Anti-Spyware Driver - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys

    -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

    3S aspnet_state (Service d'état ASP.NET) - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
    2R aswUpdSv (avast! iAVS4 Control Service) - "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
    2R avast! Antivirus - "C:\Program Files\Alwil Software\Avast4\ashServ.exe"
    3R avast! Mail Scanner - "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
    3R avast! Web Scanner - "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
    2R CCALib8 (Canon Camera Access Library 8) - C:\Program Files\Canon\CAL\CALMAIN.exe
    2S Fax - C:\WINDOWS\system32\fxssvc.exe
    2R gusvc (Google Updater Service) - "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"
    3S IDriverT (InstallDriver Table Manager) - "C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe"
    3R iPodService - C:\Program Files\iPod\bin\iPodService.exe
    3S NetSvc (Intel NCS NetService) - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
    3S ose (Office Source Engine) - "C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE"
    3R usnsvc (Service Messenger Sharing USN Journal Reader) - C:\WINDOWS\system32\svchost.exe -k usnsvc
    2R AVG Anti-Spyware Guard - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    -- Scheduled Tasks -------------------------------------------------------------

    2007-03-15 02:41:02 256 --a------ C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job<VRIFIE~1.JOB>
    2007-03-15 02:00:00 280 --ah----- C:\WINDOWS\Tasks\B2C8CAC1910B4899.job<B2C8CA~1.JOB>
    2007-01-07 07:02:01 284 --a------ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job<APPLES~1.JOB>

    -- Files created between 2007-02-15 and 2007-03-15 -----------------------------

    2007-03-15 01:27:55 3968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
    2007-03-15 01:27:44 0 d-------- C:\Program Files\Grisoft
    2007-03-14 19:57:05 0 d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau<VOISIN~1>
    2007-03-14 19:57:05 0 d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression<VOISIN~2>
    2007-03-14 19:57:05 0 d--h----- C:\Documents and Settings\Administrateur\Modèles<MODLES~1>
    2007-03-14 19:57:05 0 dr------- C:\Documents and Settings\Administrateur\Mes documents<MESDOC~1>
    2007-03-14 19:57:05 0 dr------- C:\Documents and Settings\Administrateur\Menu Démarrer<MENUDM~1>
    2007-03-14 19:57:05 0 dr------- C:\Documents and Settings\Administrateur\Favoris
    2007-03-14 19:57:05 0 d-------- C:\Documents and Settings\Administrateur\Bureau
    2007-03-14 19:57:05 0 d-------- C:\Documents and Settings\Administrateur\Application Data\Symantec
    2007-03-14 19:57:04 524288 --ah----- C:\Documents and Settings\Administrateur\NTUSER.DAT
    2007-03-14 16:18:15 131604 --a------ C:\WINDOWS\system32\aghrjmvi.dll
    2007-03-14 15:25:59 88340 --a------ C:\WINDOWS\system32\umsxormn.exe
    2007-03-14 00:41:21 69689 --a------ C:\WINDOWS\UNZIP.DLL
    2007-03-14 00:41:21 507904 --a------ C:\WINDOWS\TMUPDATE.DLL
    2007-03-14 00:41:20 286720 --a------ C:\WINDOWS\PATCH.EXE
    2007-03-14 00:05:53 88340 --a------ C:\WINDOWS\system32\wxewbibb.exe
    2007-03-14 00:05:43 76412 --a------ C:\WINDOWS\system32\lkdyvwds.dll
    2007-03-13 17:24:59 131604 --a------ C:\WINDOWS\system32\ukvqglmj.dll
    2007-03-11 10:05:28 131604 --a------ C:\WINDOWS\system32\qdmhpomt.dll
    2007-03-10 05:23:30 131604 --a------ C:\WINDOWS\system32\vthapodo.dll
    2007-03-06 20:48:21 750648 ---hs---- C:\WINDOWS\system32\qrutv.bak2<QRUTV~2.BAK>
    2007-03-06 14:30:16 763328 ---hs---- C:\WINDOWS\system32\qrutv.ini2<QRUTV~1.INI>
    2007-03-06 11:49:54 48660 --a------ C:\WINDOWS\system32\cgdicxwc.dll
    2007-03-06 11:49:50 749210 ---hs---- C:\WINDOWS\system32\qrutv.bak1<QRUTV~1.BAK>
    2007-03-06 11:49:20 282212 ---hs---- C:\WINDOWS\system32\vturq.dll
    2007-03-06 11:44:14 26685 ---hs---- C:\WINDOWS\system32\tuvttuv.dll
    2007-03-06 11:42:14 26685 ---hs---- C:\WINDOWS\system32\awtrppn.dll
    2007-02-22 13:11:52 0 d-------- C:\SOL3
    2007-02-21 20:39:09 0 d-------- C:\HEARTS
    2007-02-21 11:19:17 0 d-------- C:\SOLSUITE
    2007-02-21 11:14:54 24144 --a------ C:\WINDOWS\HSUN16.EXE
    2007-02-21 11:14:54 0 d-------- C:\GOODSOL
    2007-02-21 11:09:09 58192 --a------ C:\WINDOWS\system\MHRUN300.DLL
    2007-02-21 11:09:09 244192 --a------ C:\WINDOWS\system\MHCARDS.DLL
    2007-02-21 11:09:09 0 d-------- C:\CSTUD
    2007-02-21 11:06:58 0 d-------- C:\CRIBBAGE
    2007-02-21 11:06:50 159632 --a------ C:\WINDOWS\system\QCARD.DLL
    2007-02-21 10:58:32 0 d-------- C:\GIW100
    2007-02-21 10:58:27 398416 --a------ C:\WINDOWS\system\VBRUN300.DLL
    2007-02-21 10:58:27 7008 --a------ C:\WINDOWS\system\SETUPKIT.DLL
    2007-02-21 10:58:27 38912 --a------ C:\WINDOWS\system\DDEML.DLL
    2007-02-21 10:58:27 148528 --a------ C:\WINDOWS\system\CARDS.DLL
    2007-02-21 10:55:22 81920 --a------ C:\WINDOWS\system\BIVBX11.DLL
    2007-02-21 10:55:22 0 d-------- C:\PINOCHLE
    2007-02-18 11:52:32 0 d-------- C:\Program Files\Canasta
    2007-02-18 11:46:09 283648 --a------ C:\WINDOWS\uninst.exe
    2007-02-18 11:43:44 0 d-------- C:\POKERCHL
    2007-02-16 16:06:48 0 d-------- C:\Program Files\Spleak
    2007-02-16 15:43:24 0 d-------- C:\Program Files\JntMeego
    2007-02-16 15:07:36 0 d-------- C:\Program Files\MSN Adder<MSNADD~1>
    2007-02-16 13:47:17 0 d-------- C:\Program Files\MastaLine Software<MASTAL~1>

    -- Find3M Report ---------------------------------------------------------------

    2007-03-15 02:36:40 0 d-------- C:\Program Files\Mozilla Firefox<MOZILL~1>
    2007-03-15 01:22:38 0 d-------- C:\Program Files\MSN Messenger<MSNMES~1>
    2007-03-15 01:18:26 0 d-------- C:\Program Files\Google
    2007-03-15 00:53:02 0 d-------- C:\Documents and Settings\Cédric\Application Data\Azureus
    2007-03-14 18:11:15 0 d---s---- C:\Documents and Settings\Cédric\Application Data\Microsoft<MICROS~1>
    2007-03-14 07:25:29 0 d-------- C:\Program Files\Shareaza
    2007-03-11 10:09:08 449322 --a------ C:\WINDOWS\system32\perfh00C.dat
    2007-03-11 10:09:08 65362 --a------ C:\WINDOWS\system32\perfc00C.dat
    2007-03-10 11:19:24 0 d-------- C:\Program Files\DivX
    2007-03-07 14:31:09 0 d-------- C:\Program Files\LimeWire
    2007-03-06 14:04:31 0 d-------- C:\Program Files\CDex_170b2<CDEX_1~1>
    2007-03-02 09:21:52 0 d-------- C:\Program Files\Fichiers communs\Sonic Shared<SONICS~1>
    2007-03-02 09:21:48 0 d--h----- C:\Program Files\InstallShield Installation Information<INSTAL~1>
    2007-02-27 18:59:52 0 d-------- C:\Program Files\Windows Live Toolbar<WINDOW~4>
    2007-02-23 14:05:08 0 d-------- C:\Documents and Settings\Cédric\Application Data\Google
    2007-02-16 17:14:09 0 d-------- C:\Program Files\Messenger<MESSEN~1>
    2007-02-12 19:29:26 59232 --a------ C:\WINDOWS\system32\Sourceplug.dll<SOURCE~1.DLL>
    2007-02-12 19:29:26 257376 --a------ C:\WINDOWS\system32\MediaLogic.dll<MEDIAL~1.DLL>
    2007-02-10 15:18:44 0 d-------- C:\Program Files\vso
    2007-02-10 09:38:54 0 d-------- C:\Program Files\Java
    2007-02-01 18:33:14 0 d-------- C:\Program Files\Azureus
    2007-01-30 19:18:15 0 d-------- C:\Program Files\Tirminal
    2007-01-30 02:03:40 3596288 --a------ C:\WINDOWS\system32\qt-dx331.dll
    2007-01-30 01:56:56 73728 --a------ C:\WINDOWS\system32\dpl100.dll
    2007-01-29 19:41:37 0 d-------- C:\Program Files\Soulseek
    2007-01-29 05:58:06 60416 -----n--- C:\WINDOWS\system32\tzchange.exe
    2007-01-28 15:52:09 802816 --a------ C:\WINDOWS\feedingfrenzy.scr<FEEDIN~1.SCR>
    2007-01-28 15:44:49 0 d-------- C:\Program Files\Fichiers communs\Real
    2007-01-28 15:44:48 774144 --a------ C:\Program Files\RngInterstitial.dll<RNGINT~1.DLL>
    2007-01-28 15:44:46 0 d-------- C:\Program Files\Real
    2007-01-28 15:44:45 0 d-------- C:\Program Files\Fichiers communs<FICHIE~1>
    2007-01-25 22:19:00 118520 -----n--- C:\WINDOWS\system32\pxinsi64.exe
    2007-01-25 22:19:00 116472 -----n--- C:\WINDOWS\system32\pxcpyi64.exe
    2007-01-25 22:19:00 129784 -----n--- C:\WINDOWS\system32\pxafs.dll
    2007-01-25 22:18:54 200704 --a------ C:\WINDOWS\system32\ssldivx.dll
    2007-01-25 22:18:54 1044480 --a------ C:\WINDOWS\system32\libdivx.dll
    2007-01-25 22:13:45 196608 --a------ C:\WINDOWS\system32\dtu100.dll
    2007-01-25 22:13:45 53248 --a------ C:\WINDOWS\system32\dpuGUI10.dll
    2007-01-25 22:13:44 57344 --a------ C:\WINDOWS\system32\dpv11.dll
    2007-01-25 22:13:44 344064 --a------ C:\WINDOWS\system32\dpus11.dll
    2007-01-25 22:13:44 593920 --a------ C:\WINDOWS\system32\dpuGUI11.dll
    2007-01-25 22:13:44 294912 --a------ C:\WINDOWS\system32\dpu11.dll
    2007-01-25 22:13:44 294912 --a------ C:\WINDOWS\system32\dpu10.dll
    2007-01-25 19:43:40 0 d-------- C:\Program Files\Zylom Games<ZYLOMG~1>
    2007-01-24 17:46:25 0 d-------- C:\Documents and Settings\Cédric\Application Data\Apple Computer<APPLEC~1>
    2007-01-24 14:55:41 0 d-------- C:\Program Files\Gamenext
    2007-01-22 17:42:29 0 d-------- C:\Documents and Settings\Cédric\Application Data\AdobeUM
    2007-01-22 17:24:10 0 d-------- C:\Documents and Settings\Cédric\Application Data\Adobe
    2007-01-22 11:25:36 0 d-------- C:\Program Files\Ahead
    2007-01-22 11:21:25 0 d-------- C:\Program Files\Fichiers communs\Adobe
    2007-01-21 11:59:20 0 d-------- C:\Program Files\Fichiers communs\Microsoft Shared<MICROS~1>
    2007-01-21 11:58:35 0 d-------- C:\Program Files\Fichiers communs\System
    2007-01-20 17:50:34 14 --a------ C:\WINDOWS\popcinfo.dat
    2007-01-19 11:57:37 0 d-------- C:\Program Files\Winamp
    2007-01-16 22:05:01 77872 --a------ C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT<GDIPFO~1.DAT>
    2007-01-16 11:18:38 0 d-------- C:\Program Files\Dial-Messenger<DIAL-M~1>
    2007-01-15 14:32:07 689280 --a------ C:\WINDOWS\system32\aswBoot.exe
    2007-01-15 14:23:20 90112 --a------ C:\WINDOWS\system32\AVASTSS.scr
    2006-12-27 11:58:18 161 --a------ C:\DelUS.bat
    2006-12-19 18:49:47 135168 --a------ C:\WINDOWS\system32\shsvcs.dll
    2006-12-19 15:17:50 334336 --a------ C:\WINDOWS\system32\wiaservc.dll

    -- Registry Dump ---------------------------------------------------------------

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
    "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
    "msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"
    "swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\1.2.1128.5462\\GoogleToolbarNotifier.exe"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
    "SoundMAXPnP"="C:\\Program Files\\Analog Devices\\Core\\smax4pnp.exe"
    "IgfxTray"="C:\\WINDOWS\\system32\\igfxtray.exe"
    "HotKeysCmds"="C:\\WINDOWS\\system32\\hkcmd.exe"
    "Persistence"="C:\\WINDOWS\\system32\\igfxpers.exe"
    "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_11\\bin\\jusched.exe\""
    "DMXLauncher"="C:\\Program Files\\Dell\\Media Experience\\DMXLauncher.exe"
    "DLA"="C:\\WINDOWS\\System32\\DLA\\DLACTRLW.EXE"
    "ISUSPM Startup"="C:\\PROGRA~1\\FICHIE~1\\INSTAL~1\\UPDATE~1\\ISUSPM.exe -startup"
    "ISUSScheduler"="\"C:\\Program Files\\Fichiers communs\\InstallShield\\UpdateService\\issch.exe\" -start"
    "Google Desktop Search"="\"C:\\Program Files\\Google\\Google Desktop Search\\GoogleDesktop.exe\" /startup"
    "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
    "HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb08.exe"
    "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
    "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
    "bat safe license support"="C:\\Documents and Settings\\All Users\\Application Data\\Burn Heck Bat Safe\\SkipActive.exe"
    "SpleakPlugin"="\"C:\\Program Files\\Spleak\\SpleakLoader.exe\""
    "2chkdsk"="rundll32.exe \"C:\\WINDOWS\\system32\\qkuuockw.dll\",setvm"
    "P2P Networking"="C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe /AUTOSTART"
    "UnlockerAssistant"="\"C:\\Program Files\\Unlocker\\UnlockerAssistant.exe\" -H"
    "!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
    "Installed"="1"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
    "Installed"="1"
    "NoChange"="1"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
    "Installed"="1"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce]
    "MessengerPlusUninstall&
    0
  12. Utilisateur anonyme
     
    Salut

    ¤ Fait ce nettoyage: à faire réguliérement

    ¤ Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
    ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

    - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, clic sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
    Les sauvegardes que tu aura faites, tu pourra les supprimer si ton ordinateur n'a plus de problémes.

    - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

    Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
    https://kerio.probb.fr/t242-tuto-ccleaner-v-2

    ¤ Recommence le scan avec AVG antispyware car rien n'a été supprimé, regarde le tutoriel donné avec si besoin : "Aucune action entreprise"

    ¤ Clic sur démarrer, poste de travail, C:, Windows, cherche et vide totalement ce dossier :

    - Tasks

    ¤ Clic sur démarrer, rechercher, cherche et supprime ce fichier :

    - popcinfo.dat

    ¤ Télécharge VundoFix
    http://www.atribune.org/ccount/click.php?id=4

    double clic dessus choisis "start for vundo"
    attends quelques minutes, quand le scan est terminé clic sur "remove vundo"
    un message te demandera si tu veux supprimes les fichiers sur "yes"
    Quand il a terminé, clic sur "yes" ton ordinateur devrait redemarrer sinon, fais le par toit même
    Une fois qu'il a redemarré colle le rapport C:\vundofix.txt et un nouveau rapport hijackthis stp

    ¤ Peux tu m'envoyer la fin du rapport de comboscan car il est incomplet celui la, merci.

    0
    1. Cédric R.
       
      Oops, désolé, voici la fin du rapport Comboscan..
      Puis j'ai 2 petites questions.. pour ce qui est d'AVG, j'ai bêtement fait le rapport AVANT de nettoyer les erreurs, j'ai donc collé le mauvais rapport non? Donc je viens de refaire le scan et tout ce qu'il trouve comme erreurs c'est les adware suivants.. NavExcel, Virtumonde, P2PNet, WebHancer.. On me conseille de les ignorer.. dois-je vraiment les ignorer ou les supprimer?
      2e question: une fenêtre s'ouvre sans arrêt me suppliant presque de downloader winantiviruspro2006 et autres bidules de ce genre car mon ordinateur et mes infos personelles sont exposées blablabla.. c'est de la foutaise ou je télécharge vraiment ces choses la?.. Ooof, alors voila..





      -- Registry Dump ---------------------------------------------------------------


      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
      "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
      "msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"
      "swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\1.2.1128.5462\\GoogleToolbarNotifier.exe"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
      "SoundMAXPnP"="C:\\Program Files\\Analog Devices\\Core\\smax4pnp.exe"
      "IgfxTray"="C:\\WINDOWS\\system32\\igfxtray.exe"
      "HotKeysCmds"="C:\\WINDOWS\\system32\\hkcmd.exe"
      "Persistence"="C:\\WINDOWS\\system32\\igfxpers.exe"
      "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_11\\bin\\jusched.exe\""
      "DMXLauncher"="C:\\Program Files\\Dell\\Media Experience\\DMXLauncher.exe"
      "DLA"="C:\\WINDOWS\\System32\\DLA\\DLACTRLW.EXE"
      "ISUSPM Startup"="C:\\PROGRA~1\\FICHIE~1\\INSTAL~1\\UPDATE~1\\ISUSPM.exe -startup"
      "ISUSScheduler"="\"C:\\Program Files\\Fichiers communs\\InstallShield\\UpdateService\\issch.exe\" -start"
      "Google Desktop Search"="\"C:\\Program Files\\Google\\Google Desktop Search\\GoogleDesktop.exe\" /startup"
      "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
      "HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb08.exe"
      "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
      "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
      "bat safe license support"="C:\\Documents and Settings\\All Users\\Application Data\\Burn Heck Bat Safe\\SkipActive.exe"
      "SpleakPlugin"="\"C:\\Program Files\\Spleak\\SpleakLoader.exe\""
      "2chkdsk"="rundll32.exe \"C:\\WINDOWS\\system32\\qkuuockw.dll\",setvm"
      "P2P Networking"="C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe /AUTOSTART"
      "UnlockerAssistant"="\"C:\\Program Files\\Unlocker\\UnlockerAssistant.exe\" -H"
      "!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
      "Installed"="1"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
      "Installed"="1"
      "NoChange"="1"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
      "Installed"="1"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce]
      "MessengerPlusUninstall"="C:\\WINDOWS\\system32\\cmd.exe /C \"C:\\DOCUME~1\\CDRIC~1\\LOCALS~1\\Temp\\MsgPlusUninst.bat\""

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "appinit_dlls"="C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL"


      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
      "{02278C91-8934-48BF-9CEE-E566DCB28D36}"=""
      "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
      "WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"

      [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
      "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

      [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
      "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
      "DisableRegistryTools"=dword:00000000

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
      "NoCDBurning"=dword:00000000

      HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\awtrppn
      HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturq

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
      "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

      [HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
      HTTPFilter REG_MULTI_SZ HTTPFilter\0\0
      LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
      NetworkService REG_MULTI_SZ DnsCache\0\0
      DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0
      rpcss REG_MULTI_SZ RpcSs\0\0
      imgsvc REG_MULTI_SZ StiSvc\0\0
      termsvcs REG_MULTI_SZ TermService\0\0
      Usnsvc REG_MULTI_SZ usnsvc\0\0
      WudfServiceGroup REG_MULTI_SZ WUDFSvc\0\0


      [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fe2fdb23-4fe3-11db-a1d3-806d6172696f}]
      Shell\AutoRun\command D:\setupSNK.exe
      *newlycreated* - HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_AVG_ANTI-SPYWARE_DRIVER
      *newlycreated* - HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_AVG_ANTI-SPYWARE_GUARD


      -- Hosts -----------------------------------------------------------------------

      127.0.0.1 bin.errorprotector.com ## added by CiD
      127.0.0.1 br.errorsafe.com ## added by CiD
      127.0.0.1 br.winantivirus.com ## added by CiD
      127.0.0.1 br.winfixer.com ## added by CiD
      127.0.0.1 de.errorsafe.com ## added by CiD
      127.0.0.1 de.winantivirus.com ## added by CiD
      127.0.0.1 download.cdn.winsoftware.com ## added by CiD
      127.0.0.1 download.errorsafe.com ## added by CiD
      127.0.0.1 download.systemdoctor.com ## added by CiD
      127.0.0.1 download.winantispyware.com ## added by CiD

      60 more entries in hosts file.


      -- End of ComboScan: finished at 2007-03-15 at 02:45:47 ------------------------









      ComboScan v20070306.20 run by Cédric on 2007-03-15 at 02:43:45
      Supplementary logfile - please post this as an attachment with your post.
      --------------------------------------------------------------------------------

      -- System Information ----------------------------------------------------------

      Microsoft Windows XP Édition familiale (build 2600) SP 2.0
      Architecture: X86; Language: French

      CPU 0: Intel(R) Celeron(R) CPU 2.80GHz
      Percentage of Memory in Use: 63%
      Physical Memory (total/avail): 509.98 MiB / 187.64 MiB
      Pagefile Memory (total/avail): 1248.77 MiB / 782.89 MiB
      Virtual Memory (total/avail): 2047.88 MiB / 1997.2 MiB

      C: is Fixed (NTFS) - 52.7 GiB total, 16.83 GiB free.
      D: is Fixed (NTFS) - 18.61 GiB total, 18.54 GiB free.
      E: is CDROM (No Media)


      -- Security Center -------------------------------------------------------------

      AUOptions is scheduled to auto-install.
      Windows Internal Firewall is disabled.

      FirstRunDisabled is set.

      AV: avast! antivirus 4.7.942 [VPS 000723-2] v4.7.942 (ALWIL Software) [COLOR=RED]Disabled[/COLOR]


      -- Environment Variables -------------------------------------------------------

      ALLUSERSPROFILE=C:\Documents and Settings\All Users
      APPDATA=C:\Documents and Settings\C‚dric\Application Data
      CLASSPATH=.;C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
      CLIENTNAME=Console
      CommonProgramFiles=C:\Program Files\Fichiers communs
      COMPUTERNAME=FAMILLIALE
      ComSpec=C:\WINDOWS\system32\cmd.exe
      FP_NO_HOST_CHECK=NO
      HOMEDRIVE=C:
      HOMEPATH=\Documents and Settings\C‚dric
      LOGONSERVER=\\FAMILLIALE
      NUMBER_OF_PROCESSORS=1
      OS=Windows_NT
      Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared\;C:\Program Files\QuickTime\QTSystem\
      PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      PROCESSOR_ARCHITECTURE=x86
      PROCESSOR_IDENTIFIER=x86 Family 15 Model 4 Stepping 9, GenuineIntel
      PROCESSOR_LEVEL=15
      PROCESSOR_REVISION=0409
      ProgramFiles=C:\Program Files
      PROMPT=$P$G
      QTJAVA=C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
      SESSIONNAME=Console
      SonicCentral=C:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\
      SystemDrive=C:
      SystemRoot=C:\WINDOWS
      TEMP=C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp
      TMP=C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp
      USERDOMAIN=FAMILLIALE
      USERNAME=C‚dric
      USERPROFILE=C:\Documents and Settings\C‚dric
      windir=C:\WINDOWS


      -- User Profiles ---------------------------------------------------------------

      Propriétaire [I](admin)[/I]
      Marie-Claude [I](admin)[/I]
      Monica [I](admin)[/I]
      Cédric [I](admin)[/I]
      Administrateur [I](admin)[/I]


      -- Add/Remove Programs ---------------------------------------------------------

      --> C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
      --> C:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}
      --> C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
      --> C:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
      --> C:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}
      --> MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
      --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      Ad-Aware SE Personal --> C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
      Adobe Flash Player 9 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
      Adobe Reader 7.0.9 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70900000002}
      AnswerWorks Runtime --> C:\WINDOWS\IsUninst.exe -f"C:\Program Files\WexTech\AnswerWorks\Uninst.isu"
      Apple Software Update --> MsiExec.exe /I{55FA89BD-21D3-42F7-9249-C94C0094A83C}
      Archiveur WinRAR --> C:\Program Files\WinRAR\uninstall.exe
      Audacity 1.2.3 --> "C:\Program Files\Audacity\unins000.exe"
      avast! Antivirus --> rundll32 C:\PROGRA~1\ALWILS~1\Avast4\Setup\setiface.dll,RunSetup
      AVG Anti-Spyware 7.5 --> C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe
      Azureus --> C:\Program Files\Azureus\Uninstall.exe
      Canon Camera Access Library --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{901F8ED7-13E8-43EF-B738-2FE89B0588EB} /l1036
      Canon Camera Support Core Library --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{A1D0D14A-B776-4907-BC00-5149F2298086} /l1036
      Canon Camera Window DC_DV 5 for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{A2EB8F2E-6D9B-4F8B-96EB-F976D33F416F}
      Canon Camera Window DC_DV 6 for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{50E25180-3BDC-4B6D-80A2-3F1F0C9CF39D}
      Canon Camera Window DSLR 5 for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{0A146245-DB79-4197-BF5D-FE1A699A2CC7}
      Canon Camera Window MC 6 for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{6C3A75A6-9A90-44A3-A703-82AC1EA6A85D}
      Canon MovieEdit Task for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{4DBBF091-FACD-422C-B43C-786335BD5398}
      Canon PhotoRecord --> MsiExec.exe /X{BBBC2B89-E193-4348-A83C-C8DD8210A4AC}
      Canon RAW Image Task for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{BAA43DA2-B6C5-46EC-B163-0E8EEAF975A4}
      Canon Utilities PhotoStitch 3.1 --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{874E44F3-B9A7-4AA1-B4BA-83E5684ED9C6}
      Canon ZoomBrowser EX (F) --> MsiExec.exe /X{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}
      Carom 3D --> C:\WINDOWS\NeoUninstall.exe "C:\Program Files\Neoact\Carom3D\Uninstall.ini"
      CDex extraction audio --> "C:\Program Files\CDex_170b2\uninstall.exe"
      Conexant D850 56K V.9x DFVc Modem --> C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2F20&SUBSYS_200F14F1\HXFSETUP.EXE -U -Idel200fk.inf
      ConvertXtoDVD 2.1.12.214 --> "C:\Program Files\vso\ConvertXtoDVD\unins000.exe"
      Corel Applications --> C:\WINDOWS\Corel\Uninst32.exe
      Correctif pour Windows XP (KB896256) -->
      Correctif pour Windows XP (KB906569) -->
      Correctif pour Windows XP (KB908673) -->
      Correctif Windows XP - KB873339 -->
      Correctif Windows XP - KB885250 -->
      Correctif Windows XP - KB885835 -->
      Correctif Windows XP - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
      Correctif Windows XP - KB885884 --> C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
      Correctif Windows XP - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
      Correctif Windows XP - KB887472 -->
      Correctif Windows XP - KB888113 -->
      Correctif Windows XP - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
      Correctif Windows XP - KB889673 -->
      Correctif Windows XP - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
      Correctif Windows XP - KB891781 -->
      Dell CinePlayer --> MsiExec.exe /I{43CAC9A1-1993-4F65-9096-7C9AFC2BBF54}
      Dell Driver Reset Tool --> MsiExec.exe /I{5905F42D-3F5F-4916-ADA6-94A3646AEE76}
      Digital Line Detect --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E646DCF0-5A68-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanelAnyText
      DivX Player --> C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
      DivxToDVD 0.5.2 --> "C:\Program Files\vso\DivxToDVD\unins000.exe"
      Extension de Windows Live Toolbar (Windows Live Toolbar) --> MsiExec.exe /X{D518AD32-C710-4616-BA0D-D4B1FA5F82E8}
      Free Solitaire --> "C:\Program Files\FreeSolitaire\unins000.exe"
      Google Desktop --> C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
      Google Toolbar for Firefox --> MsiExec.exe /X{2CCBABCB-6427-4A55-B091-49864623C43F}
      HijackThis 1.99.1 --> C:\Documents and Settings\Cédric\Bureau\HijackThis\HijackThis.exe /uninstall
      Hotfix for Windows Media Format 11 SDK (KB929399) --> "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
      Intel(R) Extreme Graphics 2 Driver --> RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2572
      Intel(R) PRO Network Adapters and Drivers --> Prounstl.exe
      Intel(R) PROSet for Wired Connections --> MsiExec.exe /I{17334AAF-C9E7-483B-9F45-E3FCAF07FFA7}
      iPod for Windows 2006-06-28 --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{BD57EA4D-026E-4F08-9B93-080E282B81FE} /l1036
      iTunes --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{54C0D94A-F467-4ABC-9D02-6E58748668D4} /l1036
      J2SE Runtime Environment 5.0 Update 10 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
      J2SE Runtime Environment 5.0 Update 11 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
      J2SE Runtime Environment 5.0 Update 6 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
      JntMeego 0.2 --> "C:\Program Files\JntMeego\unins000.exe"
      LimeWire 4.12.6 --> "C:\Program Files\LimeWire\uninstall.exe"
      Lingo --> C:\WINDOWS\st6unst.exe -n "C:\Program Files\Lingo\ST6UNST.LOG"
      Menus intelligents (Windows Live Toolbar) --> MsiExec.exe /X{3585ED1C-74C5-43B0-A232-831B96A12A2B}
      Messenger Plus! Live & Sponsor --> "C:\Program Files\Messenger Plus! Live\Uninstall.exe"
      Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
      Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Office XP Professional --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0050048383C9}
      Microsoft User-Mode Driver Framework Feature Pack 1.0 --> "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
      Microsoft Works --> MsiExec.exe /I{6B1CB38D-E2E4-4a30-933D-EFDEBA76AD9C}
      Mise a jour 3.21fr de PC Scrabble ® Edition 99 --> C:\WINDOWS\unin040c.exe -fC:\SCRABBLE.99\DeIsL1.isu -cC:\SCRABBLE.99\_ISREG32.DLL
      Mise à jour de sécurité pour Lecteur Windows Media (KB911564) -->
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) --> "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) --> "C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Step by Step Interactive Training (KB923723) --> "C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB890046) --> "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896358) -->
      Mise à jour de sécurité pour Windows XP (KB896423) -->
      Mise à jour de sécurité pour Windows XP (KB896424) -->
      Mise à jour de sécurité pour Windows XP (KB896428) --> "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899588) -->
      Mise à jour de sécurité pour Windows XP (KB899591) -->
      Mise à jour de sécurité pour Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB901214) -->
      Mise à jour de sécurité pour Windows XP (KB902400) --> "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB904706) -->
      Mise à jour de sécurité pour Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB908519) -->
      Mise à jour de sécurité pour Windows XP (KB908531) -->
      Mise à jour de sécurité pour Windows XP (KB911562) -->
      Mise à jour de sécurité pour Windows XP (KB911567) -->
      Mise à jour de sécurité pour Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB912919) -->
      Mise à jour de sécurité pour Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB914388) -->
      Mise à jour de sécurité pour Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB916281) --> "C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917159) -->
      Mise à jour de sécurité pour Windows XP (KB917344) -->
      Mise à jour de sécurité pour Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB918439) -->
      Mise à jour de sécurité pour Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB921883) -->
      Mise à jour de sécurité pour Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB922760) --> "C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923689) --> "C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923694) --> "C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB925454) --> "C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB928090) --> "C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB929969) --> "C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB894391) --> "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB912945) -->
      Mise à jour pour Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB929338) --> "C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
      Modem Helper --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F142D56-3326-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanel
      Mozilla Firefox (2.0.0.2) --> C:\Program Files\Mozilla Firefox\uninstall\helper.exe
      MSN --> C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
      MSN Adder 7.0 --> "C:\Program Files\MSN Adder\unins000.exe"
      NavExcel Search Toolbar (remove only) --> C:\WINDOWS\nxstinst.exe -u
      Navigation par onglets (Windows Live Toolbar) --> MsiExec.exe /X{E74559C2-BB47-45AD-83DD-0D66B67E7811}
      NetWaiting --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanelAnyText
      Outil de mise à jour Google --> "C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
      Paint Shop Pro 7 --> MsiExec.exe /I{D6DE02C7-1F47-11D4-9515-00105AE4B89A}
      PC Scrabble ® Edition 99 --> C:\WINDOWS\unin040c.exe -fC:\SCRABBLE.99\DeIsL2.isu
      Playboy Bunny für WLM --> "C:\Program Files\MSN Messenger\unins000.exe"
      QuickTime --> MsiExec.exe /I{F07B861C-72B9-40A4-8B1A-AAED4C06A7E8}
      RealArcade --> C:\Program Files\Real\RealArcade\Update\rnuninst.exe RealNetworks|RealArcade|1.2
      Roxio DLA --> MsiExec.exe /I{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
      Roxio MyDVD LE --> MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
      Roxio RecordNow Audio --> MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382}
      Roxio RecordNow Copy --> MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629}
      Roxio RecordNow Data --> MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205}
      SearchAssist --> C:\DELL\SearchAssist\UninstSA.bat
      Skinner v1.2 --> "C:\Program Files\MastaLine Software\Skinner\unins000.exe"
      SLD Codec Pack --> C:\Program Files\SLD Codec Pack\uninstall.exe
      Sonic Activation Module --> MsiExec.exe /I{5B6BE547-21E2-49CA-B2E2-6A5F470593B1}
      Sonic Update Manager --> MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
      SoulSeek Client 156c --> "C:\Program Files\Soulseek\uninstall.exe"
      Spleak --> "C:\Program Files\Spleak\SpleakLoader.exe" /Uninstall
      Spybot - Search & Destroy 1.4 --> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
      SpywareBlaster v3.5.1 --> "C:\Program Files\SpywareBlaster\unins000.exe"
      Unlocker 1.8.5 --> C:\Program Files\Unlocker\uninst.exe
      URL Assistant --> regsvr32 /u /s "C:\Program Files\BAE\BAE.dll"
      Winamp (remove only) --> "C:\Program Files\Winamp\UninstWA.exe"
      Windows Live Messenger --> MsiExec.exe /I{E22885AB-B503-46E2-8437-73BBC6BC5487}
      Windows Live Safety Scanner --> RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
      Windows Live Sign-in Assistant --> MsiExec.exe /I{22B3CC30-77B8-419C-AA4B-F571FDF5D66D}
      Windows Live Toolbar --> "C:\Program Files\Windows Live Toolbar\UnInstall.exe" {45BB90BA-A939-489F-B13F-F97E760A7895}
      Windows Live Toolbar --> MsiExec.exe /X{45BB90BA-A939-489F-B13F-F97E760A7895}
      Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"


      -- End of ComboScan: finished at 2007-03-15 at 02:45:47 ------------------------




      Je m'en vais donc effectuer les autres opération dont tu m'a parlé, et je colle les rapports vundo et hijackthis! dans mon prochain message! Merci à l'avance!
      0
  13. Utilisateur anonyme
     
    As-tu supprimé ce que je t'ai indiqué au dessus ?
    Si non, fais le avant ceci, pense à exécuter VundoFix c'est important.

    Désinstalle ceci :

    - Messenger Plus! Live & Sponsor < réinstalle-le sans les sponsors.
    - J2SE Runtime Environment 5.0 Update 10
    - J2SE Runtime Environment 5.0 Update 6

    ¤ Télécharge Hoster
    http://www.funkytoad.com/download/hoster.zip

    Dézippe le sur ton bureau, double clic sur hoster.exe
    Sur la droite clic sur "Restore Microsoft's Hosts file"
    Puis ferme le programme.

    ¤ Supprime tout ce qu'a pû te trouver AVG ignore rien.
    0
    1. Cédric R.
       
      Hmm voilà j'ai tout fait.. sauf pour FunkyToad.. le lien ne marche pas.. on me redirige (ou plutot je dois le faire manuellement) vers www.funkytoad.com .. jai essayé de télécharger hoster v3.5 mais rien ne se passe.. qu'est-ce que je dois faire svp?
      0
    2. Cédric R.
       
      iens en attendant je te colle les rapports suivants: rapport de second scan de AVG, rapport de scan Vundo et finalement, le second rapport HiJackThis!




      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 13:10:03 2007-03-15

      + Résultat de l'analyse:



      C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHUninstaller.exe -> Adware.NavExcel : Nettoyé.
      C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHUpdater.exe -> Adware.NavExcel : Nettoyé.
      C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHelper.dll -> Adware.NavExcel : Nettoyé.
      C:\WINDOWS\nxstinst.exe -> Adware.NavExcel : Nettoyé.
      C:\WINDOWS\remover.dll -> Adware.NavExcel : Nettoyé.
      C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP173\A0049743.exe -> Adware.P2PNet : Nettoyé.
      C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP167\A0046139.exe -> Adware.Virtumonde : Nettoyé.
      C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP173\A0049781.inf -> Adware.WebHancer : Nettoyé.


      Fin du rapport

      ----------------------------------------------------------------------------





      VundoFix V6.3.16

      Checking Java version...

      Java version is 1.5.0.6
      Old versions of java are exploitable and should be removed.

      Java version is 1.5.0.10

      Java version is 1.5.0.11

      Scan started at 13:11:47 2007-03-15

      Listing files found while scanning....

      C:\WINDOWS\system32\awtrppn.dll
      C:\WINDOWS\system32\cgdicxwc.dll
      C:\WINDOWS\system32\lkdyvwds.dll
      C:\WINDOWS\system32\qrutv.bak1
      C:\WINDOWS\system32\qrutv.bak2
      C:\WINDOWS\system32\qrutv.ini
      C:\WINDOWS\system32\qrutv.ini2
      C:\WINDOWS\system32\qrutv.tmp
      C:\WINDOWS\system32\tuvttuv.dll
      C:\WINDOWS\system32\vturq.dll
      C:\WINDOWS\system32\wxewbibb.exe

      Beginning removal...

      Attempting to delete C:\WINDOWS\system32\awtrppn.dll
      C:\WINDOWS\system32\awtrppn.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\cgdicxwc.dll
      C:\WINDOWS\system32\cgdicxwc.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\lkdyvwds.dll
      C:\WINDOWS\system32\lkdyvwds.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\qrutv.bak1
      C:\WINDOWS\system32\qrutv.bak1 Has been deleted!

      Attempting to delete C:\WINDOWS\system32\qrutv.bak2
      C:\WINDOWS\system32\qrutv.bak2 Has been deleted!

      Attempting to delete C:\WINDOWS\system32\qrutv.ini
      C:\WINDOWS\system32\qrutv.ini Has been deleted!

      Attempting to delete C:\WINDOWS\system32\qrutv.ini2
      C:\WINDOWS\system32\qrutv.ini2 Has been deleted!

      Attempting to delete C:\WINDOWS\system32\qrutv.tmp
      C:\WINDOWS\system32\qrutv.tmp Has been deleted!

      Attempting to delete C:\WINDOWS\system32\tuvttuv.dll
      C:\WINDOWS\system32\tuvttuv.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\vturq.dll
      C:\WINDOWS\system32\vturq.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\wxewbibb.exe
      C:\WINDOWS\system32\wxewbibb.exe Has been deleted!

      Performing Repairs to the registry.
      Done!



      ------------------------------------------------------------------------------


      Logfile of HijackThis v1.99.1
      Scan saved at 13:23:04, on 2007-03-15
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Analog Devices\Core\smax4pnp.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
      C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Spleak\SpleakLoader.exe
      C:\Program Files\Unlocker\UnlockerAssistant.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Digital Line Detect\DLG.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Cédric\Bureau\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ca
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {0BBEB906-3F90-415F-BF0E-CA2E1F142715} - C:\WINDOWS\system32\vthapodo.dll
      O2 - BHO: (no name) - {403DE56D-AD0C-4117-A05E-B6C0E6CADDAf} - C:\WINDOWS\system32\vthapodo.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: (no name) - {76AE966E-7C2E-4A40-ADBA-134B31B33BA8} - C:\WINDOWS\system32\vturq.dll (file missing)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
      O2 - BHO: (no name) - {DBC32F12-EAA5-4876-BD4F-3519401FB82f} - C:\WINDOWS\system32\vthapodo.dll
      O2 - BHO: (no name) - {DFE86D07-9082-4C06-BACA-A2AF5843C9Fd} - C:\WINDOWS\system32\vthapodo.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
      O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [SpleakPlugin] "C:\Program Files\Spleak\SpleakLoader.exe"
      O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\qwlarfiy.dll",setvm
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
      O4 - Global Startup: Alarmes CorelCENTRAL.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\alarm.exe
      O4 - Global Startup: CorelCENTRAL 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\ccwin9.exe
      O4 - Global Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
      O4 - Global Startup: Digital Line Detect.lnk = ?
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJ
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://cdrikleakedaronal1985.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe




      ---------------------------------------------------------------



      Voila!
      0
    3. Cédric R.
       
      Hmm j'ai téléchargé HostsXpert? Est-ce que ça fonctionne aussi..?
      0
    4. Cédric R.
       
      Okay, j'ai fait restores microsoft files blabla comme tu m'a dit, maintenant que tout est fait, j'attend tes directives!
      0
  14. Cédric R.
     
    Hmm.. y'a quelqu'un..? j'ai toujours des messages d'avast me disant qu'il y a quelques virus.. Svp j'ai besoin d'aide!

    Merci!
    0
  15. Utilisateur anonyme
     
    Salut

    ¤ Clic sur démarrer, rechercher, cherche et supprime si présent :

    - IsUn040c.exe
    - IsUninst.exe
    - nxstinst.exe

    **Si un fichier/dossier persiste lors de la suppression fait ceci:
    - Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
    Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.

    ¤ Désactive le pare-feu de Windows (SP2) il ne sert à rien puis installe celui-ci pour plus de sécurité

    Kerio (pare-feu) : reste gratuit après la période d'essai en français
    ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

    Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
    --> http://kerio.probb.fr/Systemesd-exploitation-c1/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-43635-t248.htm

    Plus d'info :
    ->https://kerio.probb.fr/

    ¤ Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2(en haut) va se mettre à clignoter, clique dessus et choisit "accepter l'active X" pour faire fonctionner le scan anti-virus.
    Une fois qu'il a terminé colle le rapport ici stp

    ---> https://www.kaspersky.fr/downloads

    - Kaspersky Online Scanner
    - Accept
    0
  16. Cédric R.
     
    On me dirige vers un remplacement de Kerio: Sunbelt firewall.. et il est écrit qu'il est gratuit pendant la période d'essai de 30 jours, mais est-ce qu'il reste gratuit ensuite également? Dois-je le télécharger?
    0
  17. Cédric R.
     
    Okay tout va bien oublie ça! jvais linstaller, merci!
    0
  18. Cédric R.
     
    Voici le rapport Kaspersky.. toujours la présence de 2 virus.. c'Est normal..?

    file:///C:/Documents%20and%20Settings/C%C3%A9dric/Bureau/kaspersky%20scan%20report.html

    Je copie colle l'Adresse parce que je ne peux pas le copier/coller

    merci!
    0
  19. Utilisateur anonyme
     
    note moi le nom ou il te trouve les virus car la je peux pas accèder à ton rapport car il est sur ton PC ;-)
    0
  20. Cédric R.
     
    En faIT.. ce n'est pas vraiment écrit lesquels sont atteints je crois.. toutefois, en dessous d'une barre où il est écrit infected object names.. une liste INTERMINABLE y figurent.. quand j'essaie de faire 'Sélectionner tout', la page plante.. que dois-je faire?
    0
  21. Utilisateur anonyme
     
    Envoi le moi par mail ici boulepate62@gmail.com
    0
  • 1
  • 2