Help: je suis infestée

bonsoir, j'avais des pages de spyware secure qui s'affichait sur mon pc dc je suis venue voir si je pouvais m'en débarrasser. j'en suis venue à télécharger et installer sunbelt (anciennement kerio). ce programme m'affiche des fenêtres "tentative d'intrusion bloquée" ce qui signifie qu'il y a qqc qui cloche...
voilà mes conclusions, je ne m'y connais pas trop donc si quelqu'un pouvait m'aider ce serait gentil...
Configuration: Windows 2000
Firefox 2.0.0.4

34 réponses

Résumé de la discussion

Une machine Windows 2000 affiche des pages de spyware et des alertes "tentative d'intrusion bloquée" après l'installation de Sunbelt (anciennement Kerio), et la demande porte sur la suppression de ces menaces. Plusieurs solutions sont proposées, notamment l'utilisation de clean.zip en mode sans échec et la génération d'un rapport C:\rapport_clean.txt pour analyse, ainsi que des scans en ligne avec BitDefender et des vérifications avec HijackThis. En cas de résultats, il est conseillé de redémarrer normalement après l'exécution des outils et de partager le contenu des rapports pour déterminer les prochaines étapes. D'autres conseils mentionnent que l'absence de signe évident peut nécessiter une réinstallation propre du système ou une mise à jour des outils compatibles avec des configurations anciennes.

Bobot (l’IA à votre service)
  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    télécharge HijackThis ici:
    https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    renomme hijackthis. en "scan" par exemple

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage
    A+
    1. merci... =)))

      voilà c'est fait, j'ai ça maintenant...

      Logfile of HijackThis v1.99.1
      Scan saved at 22:02:31, on 06/06/2007
      Platform: Windows 2000 SP2 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\system32\MSTask.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\System32\MsPMSPSv.exe
      C:\WINNT\Explorer.EXE
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\WINNT\System32\atiptaxx.exe
      C:\WINNT\loadqm.exe
      C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe
      C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
      C:\winnt\system32\ghsubxyk.exe
      C:\WINNT\System32\internat.exe
      C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      C:\WINNT\System32\CAPRPCSK.EXE
      C:\WINNT\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
      C:\Program Files\Microsoft Office\Office\OSA.EXE
      C:\WINNT\System32\spool\drivers\w32x86\3\CAPPSWK.EXE
      C:\WINNT\System32\spool\drivers\w32x86\3\CAPPSWK.EXE
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\PROGRA~1\WINZIP\winzip32.exe
      C:\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
      O4 - HKLM\..\Run: [CAPON] C:\WINNT\System32\Spool\Drivers\w32x86\3\CAPONN.EXE
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINNT\System32\PSDrvCheck.exe
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"
      O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [ghsubxyk] c:\winnt\system32\ghsubxyk.exe ghsubxyk
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
      O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
      O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      1. Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
        http://www.atribune.org/ccount/click.php?id=4

        * Double-clique VundoFix.exe afin de le lancer.
        * Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
        * Clique sur le bouton Scan for Vundo.
        * Lorsque le scan est complété, clique sur le bouton Remove Vundo
        * Une invite te demandera si tu veux supprimer les fichiers, clique YES
        * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
        * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
        * Démarre ton PC à nouveau.
        * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

        Note Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

        1. renomme hijackthis en "scan"

          actuellement tu as ceci :
          C:\hijackthis\HijackThis.exe

          moi je voudrais ceci :

          C:\hijackthis\scan.exe
          1. désolée j'avais pas vu...
            je refais toute la manip ?

            (merci de l'aide =))
            1. Logfile of HijackThis v1.99.1
              Scan saved at 22:35:27, on 06/06/2007
              Platform: Windows 2000 SP2 (WinNT 5.00.2195)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINNT\System32\smss.exe
              C:\WINNT\system32\winlogon.exe
              C:\WINNT\system32\services.exe
              C:\WINNT\system32\lsass.exe
              C:\WINNT\system32\svchost.exe
              C:\WINNT\system32\spoolsv.exe
              C:\WINNT\System32\svchost.exe
              C:\WINNT\system32\regsvc.exe
              C:\WINNT\system32\MSTask.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              C:\WINNT\system32\stisvc.exe
              C:\WINNT\System32\WBEM\WinMgmt.exe
              C:\WINNT\System32\MsPMSPSv.exe
              C:\WINNT\Explorer.EXE
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\WINNT\System32\atiptaxx.exe
              C:\WINNT\loadqm.exe
              C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe
              C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
              C:\winnt\system32\ghsubxyk.exe
              C:\WINNT\System32\internat.exe
              C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
              C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
              C:\WINNT\System32\CAPRPCSK.EXE
              C:\WINNT\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
              C:\Program Files\Microsoft Office\Office\OSA.EXE
              C:\WINNT\System32\spool\drivers\w32x86\3\CAPPSWK.EXE
              C:\WINNT\System32\spool\drivers\w32x86\3\CAPPSWK.EXE
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\scan\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
              O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
              O4 - HKLM\..\Run: [CAPON] C:\WINNT\System32\Spool\Drivers\w32x86\3\CAPONN.EXE
              O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINNT\System32\PSDrvCheck.exe
              O4 - HKLM\..\Run: [LoadQM] loadqm.exe
              O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"
              O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
              O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
              O4 - HKLM\..\Run: [ghsubxyk] c:\winnt\system32\ghsubxyk.exe ghsubxyk
              O4 - HKCU\..\Run: [internat.exe] internat.exe
              O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
              O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
              O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
              O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
              O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

              A chaque fois que je lance un scan (et parfois qd j'ouvre une page) j'ai le message de sunbelt "tentative d'intrusion bloquée", j'ai du soucis à me faire pr ça ?
              1. desolé mais c'est pas encore bon ;)

                C:\scan\HijackThis.exe

                tu a renomé le dossier, renome le programme lui meme

                a toute
                1. non jme suis encore plantée, c le dossier que j'ai renommé, je refais... désolée, je suis très fatiguée... -_-
                  1. cette fois ça y est !

                    Logfile of HijackThis v1.99.1
                    Scan saved at 22:42:39, on 06/06/2007
                    Platform: Windows 2000 SP2 (WinNT 5.00.2195)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINNT\System32\smss.exe
                    C:\WINNT\system32\winlogon.exe
                    C:\WINNT\system32\services.exe
                    C:\WINNT\system32\lsass.exe
                    C:\WINNT\system32\svchost.exe
                    C:\WINNT\system32\spoolsv.exe
                    C:\WINNT\System32\svchost.exe
                    C:\WINNT\system32\regsvc.exe
                    C:\WINNT\system32\MSTask.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    C:\WINNT\system32\stisvc.exe
                    C:\WINNT\System32\WBEM\WinMgmt.exe
                    C:\WINNT\System32\MsPMSPSv.exe
                    C:\WINNT\Explorer.EXE
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\WINNT\System32\atiptaxx.exe
                    C:\WINNT\loadqm.exe
                    C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe
                    C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
                    C:\winnt\system32\ghsubxyk.exe
                    C:\WINNT\System32\internat.exe
                    C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
                    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    C:\WINNT\System32\CAPRPCSK.EXE
                    C:\WINNT\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
                    C:\Program Files\Microsoft Office\Office\OSA.EXE
                    C:\WINNT\System32\spool\drivers\w32x86\3\CAPPSWK.EXE
                    C:\WINNT\System32\spool\drivers\w32x86\3\CAPPSWK.EXE
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\HijackThis\scan.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                    O4 - HKLM\..\Run: [CAPON] C:\WINNT\System32\Spool\Drivers\w32x86\3\CAPONN.EXE
                    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINNT\System32\PSDrvCheck.exe
                    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"
                    O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
                    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                    O4 - HKLM\..\Run: [ghsubxyk] c:\winnt\system32\ghsubxyk.exe ghsubxyk
                    O4 - HKCU\..\Run: [internat.exe] internat.exe
                    O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
                    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                    O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                    O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                    O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    1. Fais un clic droit sur ce lien :
                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                      Une fois l'installation terminée, le fix s'exécutera automatiquement.
                      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                      Laisse-toi guider. Au menu principal, choisis 1 et valides.
                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                      Patiente jusqu'au message :
                      *** Analyse Termine le ..... ***
                      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                  2. l'installation n'a pas lieu :
                    "votre système est incompatible avec windows 2000. L'installation s'arrête maintenant."
                    1. ralala, j'avais zappé ce petit inconvenient

                      essais ceci

                      * télécharge AVG Anti-Spyware

                      avg antispyware
                      http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

                      Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                      * tu l'installes

                      Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

                      si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

                      http://downloads.ewido.net/avgas-signatures-full-current.exe

                      Démarre en mode sans échec :
                      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                      (Si F8 ne marche pas utilise la touche F5).

                      relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
                      Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
                      Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

                      Copie Et colle le rapport ici
                      1. ok merci jvais faire tout ça, je reviens...
                        Tu penses que j'en ai pr lgtps à tout finir ou après ça c'est bon ? parce que je suis fatiguée et j'ai mon bac dans qq jours alors bon...
                        merci bcp !!
                        à toute
                        1. tu reviens quand tu veux , pas de soucis , le bac passe avant le pc, sauf si t'as besoin du pc pour le bacc !!!! lol
                          1. j'ai encore ce fichu message d'erreur... =(((
                            voilà le rapport...

                            ---------------------------------------------------------
                            AVG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 23:54:32 06/06/2007

                            + Résultat de l'analyse:

                            :mozilla.402:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                            :mozilla.176:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.177:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.179:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.272:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.665:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.499:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
                            :mozilla.500:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
                            :mozilla.501:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
                            :mozilla.502:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
                            :mozilla.497:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Adengage : Nettoyé.
                            :mozilla.55:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                            :mozilla.58:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                            :mozilla.368:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.369:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.370:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.371:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.372:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.562:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
                            :mozilla.119:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                            :mozilla.30:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                            :mozilla.668:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
                            :mozilla.669:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
                            :mozilla.670:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
                            :mozilla.671:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
                            :mozilla.672:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
                            :mozilla.51:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.52:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.53:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.28:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                            :mozilla.135:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                            :mozilla.220:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
                            :mozilla.222:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@www.etracker[2].txt -> TrackingCookie.Etracker : Nettoyé.
                            :mozilla.221:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
                            :mozilla.223:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
                            :mozilla.224:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
                            :mozilla.468:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
                            :mozilla.469:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
                            :mozilla.470:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
                            :mozilla.471:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
                            :mozilla.517:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
                            :mozilla.518:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
                            :mozilla.519:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
                            :mozilla.398:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
                            :mozilla.399:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
                            :mozilla.400:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                            :mozilla.535:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Fortunecity : Nettoyé.
                            :mozilla.536:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Fortunecity : Nettoyé.
                            :mozilla.654:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Goclick : Nettoyé.
                            :mozilla.655:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Goclick : Nettoyé.
                            :mozilla.142:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.340:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.475:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.578:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.583:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.584:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.637:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.639:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.70:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.437:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
                            :mozilla.438:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
                            :mozilla.636:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
                            :mozilla.59:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@ie.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
                            :mozilla.181:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
                            :mozilla.525:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
                            :mozilla.526:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
                            :mozilla.86:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                            :mozilla.87:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                            :mozilla.88:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                            :mozilla.89:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                            :mozilla.90:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                            :mozilla.91:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                            :mozilla.92:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                            :mozilla.93:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                            :mozilla.640:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
                            :mozilla.259:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.260:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.261:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.262:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.263:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.264:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.138:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
                            :mozilla.25:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.26:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.27:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.443:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
                            :mozilla.444:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
                            :mozilla.445:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
                            :mozilla.446:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
                            :mozilla.321:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
                            :mozilla.238:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.239:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.240:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.242:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.587:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Vegasred : Nettoyé.
                            :mozilla.166:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                            :mozilla.167:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                            :mozilla.168:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                            :mozilla.169:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                            :mozilla.582:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
                            :mozilla.146:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.148:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.149:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.150:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.151:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.152:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.276:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
                            :mozilla.277:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
                            :mozilla.278:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
                            :mozilla.279:C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Application Data\Mozilla\Firefox\Profiles\04gxd2xh.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
                            C:\Documents and Settings\Administrateur.ORN70ONMWCZAX4J\Cookies\administrateur@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

                            Fin du rapport
                            1. Télécharge « clean.zip »
                              http://www.malekal.com/download/clean.zip
                              •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                              •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                              •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                              •- Double-clic sur « clean.cmd ».
                              Une fenêtre noire va apparaître, choisis l’option 1.

                              Clean va travailler.
                              •- Redémarre normalement
                              •- Poste qui se trouve ici C:\rapport_clean.txt.

                              (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
                              1. Bonjour!
                                voilà....

                                jeu. 07/06/2007 a 12:39:57,99

                                *** Recherche des fichiers dans C:

                                *** Recherche des fichiers dans C:\WINNT\

                                *** Recherche des fichiers dans C:\WINNT\system32

                                *** Recherche des fichiers dans C:\Program Files
                                *** Fin du rapport !
                                • 1
                                • 2