Probleme internet explorer msn
Fermé
nikons
Messages postés
8
Date d'inscription
vendredi 13 juillet 2007
Statut
Membre
Dernière intervention
24 juillet 2007
-
16 juil. 2007 à 13:16
nikons Messages postés 8 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 24 juillet 2007 - 24 juil. 2007 à 16:16
nikons Messages postés 8 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 24 juillet 2007 - 24 juil. 2007 à 16:16
A voir également:
- Probleme internet explorer msn
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 11 - Télécharger - Navigateurs
- Ouvrir internet explorer - Guide
- Internet explorer windows 10 - Télécharger - Navigateurs
- Internet explorer 9 - Télécharger - Navigateurs
35 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié le 24 juil. 2007 à 16:16
Modifié le 24 juil. 2007 à 16:16
c'est quoi ton antivirus?
si tu n'as pas mets ANTIVIR (mais en anglais) ou sinon AVAST et scan avec
_______________
-------
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
_____________________
utilise aussi pour supprimer tes traces
CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
---------------
smit fraud fix
http://telechargement.zebulon.fr/smitfraudfix.html
2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)
3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée
----------------
AVG antispyxare
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
-----------------------
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
----------------
recolle hijackthis
si tu n'as pas mets ANTIVIR (mais en anglais) ou sinon AVAST et scan avec
_______________
-------
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
_____________________
utilise aussi pour supprimer tes traces
CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
---------------
smit fraud fix
http://telechargement.zebulon.fr/smitfraudfix.html
2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)
3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée
----------------
AVG antispyxare
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
-----------------------
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
----------------
recolle hijackthis
nikons
Messages postés
8
Date d'inscription
vendredi 13 juillet 2007
Statut
Membre
Dernière intervention
24 juillet 2007
16 juil. 2007 à 18:52
16 juil. 2007 à 18:52
salut
voici le rapport
Search Navipromo version 2.0.5 commencé le 16/07/2007 à 18:47:14,73
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\hldrrr.exe
Processus caché(s) dans C:\WINDOWS\system32 :
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\hldrrr.exe
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
3)Recherche Certificats :
*** Analyse Terminé le 16/07/2007 à 18:52:24,03 ***
d'avance je vous remercie j'attends vos instructions
voici le rapport
Search Navipromo version 2.0.5 commencé le 16/07/2007 à 18:47:14,73
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\hldrrr.exe
Processus caché(s) dans C:\WINDOWS\system32 :
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\hldrrr.exe
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
3)Recherche Certificats :
*** Analyse Terminé le 16/07/2007 à 18:52:24,03 ***
d'avance je vous remercie j'attends vos instructions
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 juil. 2007 à 19:11
16 juil. 2007 à 19:11
* Téléchargez ELIBAGLA en bas de cette page
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse
nikons
Messages postés
8
Date d'inscription
vendredi 13 juillet 2007
Statut
Membre
Dernière intervention
24 juillet 2007
17 juil. 2007 à 21:08
17 juil. 2007 à 21:08
bonsoir
bon voilà j'ai fait ce que vous m'avez dit et je vous remercie encore pour votre aide c'est tres sympa donc j'ai noté ce qu'il y avait d'inscrit dans la carré : flec0003.exefleche bagle.dldr et hldrrr.exe.vir fleche bagle.dldr et sa me dit qu'il n'y en a qu'un de supprimé .
je ne sais pas trop ce que sa veut dire j'espere que vous allez pouvoir encore m'aider !!
bonne soirée a bientot j'espere
cordialement nikons
bon voilà j'ai fait ce que vous m'avez dit et je vous remercie encore pour votre aide c'est tres sympa donc j'ai noté ce qu'il y avait d'inscrit dans la carré : flec0003.exefleche bagle.dldr et hldrrr.exe.vir fleche bagle.dldr et sa me dit qu'il n'y en a qu'un de supprimé .
je ne sais pas trop ce que sa veut dire j'espere que vous allez pouvoir encore m'aider !!
bonne soirée a bientot j'espere
cordialement nikons
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 juil. 2007 à 21:21
17 juil. 2007 à 21:21
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
----------------------
puis fait le reste indiqué et colle les rapports
installe un antivirus!! avast ou antivir
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
----------------------
puis fait le reste indiqué et colle les rapports
installe un antivirus!! avast ou antivir
re
alors je ne sais pas ou je dois collé le rapport j'ai bien lancé navilog option 2 j'ai eu arret du systeme et puis le rapport maintenant je ne sais plus quoi faire !!!!
Clean Navipromo version 2.0.5 commencé le 18/07/2007 à 9:18:33,68
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
** 2ème passage **
C:\WINDOWS\system32\hldrrr.exe absent !
C:\WINDOWS\system32\hldrrr.dat absent !
C:\WINDOWS\system32\hldrrr_nav.dat absent !
C:\WINDOWS\system32\hldrrr_navps.dat absent !
C:\WINDOWS\system32\hldrrr_navup.dat absent !
C:\WINDOWS\system32\hldrrr_navtmp.dat absent !
C:\WINDOWS\system32\hldrrr_m2s.xml absent !
C:\WINDOWS\prefetch\hldrrr*.pf absent !
C:\WINDOWS\system32\hldrrr.exe absent !
C:\WINDOWS\system32\hldrrr.dat absent !
C:\WINDOWS\system32\hldrrr_nav.dat absent !
C:\WINDOWS\system32\hldrrr_navps.dat absent !
C:\WINDOWS\system32\hldrrr_navup.dat absent !
C:\WINDOWS\system32\hldrrr_navtmp.dat absent !
C:\WINDOWS\system32\hldrrr_m2s.xml absent !
C:\WINDOWS\prefetch\hldrrr*.pf absent !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
*** Nettoyage termine le 18/07/2007 à 9:20:08,60 ***
comme je te l'ai dit je ne suis pas experte du tout !!!
cordialement nikons
alors je ne sais pas ou je dois collé le rapport j'ai bien lancé navilog option 2 j'ai eu arret du systeme et puis le rapport maintenant je ne sais plus quoi faire !!!!
Clean Navipromo version 2.0.5 commencé le 18/07/2007 à 9:18:33,68
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
** 2ème passage **
C:\WINDOWS\system32\hldrrr.exe absent !
C:\WINDOWS\system32\hldrrr.dat absent !
C:\WINDOWS\system32\hldrrr_nav.dat absent !
C:\WINDOWS\system32\hldrrr_navps.dat absent !
C:\WINDOWS\system32\hldrrr_navup.dat absent !
C:\WINDOWS\system32\hldrrr_navtmp.dat absent !
C:\WINDOWS\system32\hldrrr_m2s.xml absent !
C:\WINDOWS\prefetch\hldrrr*.pf absent !
C:\WINDOWS\system32\hldrrr.exe absent !
C:\WINDOWS\system32\hldrrr.dat absent !
C:\WINDOWS\system32\hldrrr_nav.dat absent !
C:\WINDOWS\system32\hldrrr_navps.dat absent !
C:\WINDOWS\system32\hldrrr_navup.dat absent !
C:\WINDOWS\system32\hldrrr_navtmp.dat absent !
C:\WINDOWS\system32\hldrrr_m2s.xml absent !
C:\WINDOWS\prefetch\hldrrr*.pf absent !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
*** Nettoyage termine le 18/07/2007 à 9:20:08,60 ***
comme je te l'ai dit je ne suis pas experte du tout !!!
cordialement nikons
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
18 juil. 2007 à 11:03
18 juil. 2007 à 11:03
utilise aussi pour supprimer tes traces
CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
https://www.01net.com/
---------------
smit fraud fix
http://telechargement.zebulon.fr/smitfraudfix.html
2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)
3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée
----------------
AVG antispyxare
https://www.01net.com/
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
-----------------------
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
----------------
recolle hijackthis
CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
https://www.01net.com/
---------------
smit fraud fix
http://telechargement.zebulon.fr/smitfraudfix.html
2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)
3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée
----------------
AVG antispyxare
https://www.01net.com/
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
-----------------------
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
----------------
recolle hijackthis
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
18 juil. 2007 à 11:43
18 juil. 2007 à 11:43
tu as mis un antivirus ? antivir ou avast?
____________________________
lance ce logiciel specialisé dans bagle pour voir
https://www.broadcom.com/support/security-center
________________________________
desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)
__________________________________
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
____________________________
Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.
· Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
· Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
· Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.
http://kerio.probb.fr/tuto-Clean-h37.html
_______________________________
colle le rapport du scan en ligne et hijackthis
____________________________
lance ce logiciel specialisé dans bagle pour voir
https://www.broadcom.com/support/security-center
________________________________
desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)
__________________________________
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
____________________________
Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.
· Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
· Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
· Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.
http://kerio.probb.fr/tuto-Clean-h37.html
_______________________________
colle le rapport du scan en ligne et hijackthis
nikons
Messages postés
8
Date d'inscription
vendredi 13 juillet 2007
Statut
Membre
Dernière intervention
24 juillet 2007
18 juil. 2007 à 12:36
18 juil. 2007 à 12:36
salut
j'ai installé antivir
sa a l'air compliqué ce que tu m'indique !!aie ! aie !
je vais essayer!!
merci
j'ai installé antivir
sa a l'air compliqué ce que tu m'indique !!aie ! aie !
je vais essayer!!
merci
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
18 juil. 2007 à 12:38
18 juil. 2007 à 12:38
ca tu l'as fais? sinon fait le
c'est un peu compliqé mais comme tu n'avais pas d'antivirus et que tu est bien infectéee...
utilise aussi pour supprimer tes traces
CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
https://www.01net.com/
---------------
smit fraud fix
http://telechargement.zebulon.fr/smitfraudfix.html
2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)
3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée
c'est un peu compliqé mais comme tu n'avais pas d'antivirus et que tu est bien infectéee...
utilise aussi pour supprimer tes traces
CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
https://www.01net.com/
---------------
smit fraud fix
http://telechargement.zebulon.fr/smitfraudfix.html
2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)
3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée
nikons
Messages postés
8
Date d'inscription
vendredi 13 juillet 2007
Statut
Membre
Dernière intervention
24 juillet 2007
18 juil. 2007 à 12:52
18 juil. 2007 à 12:52
re
oui ccleaner je l'ai fait j'ai egalement fait un mode sans echec
j'ai toujours msn qui deconne erreur de script et pour lire mes mails je suis obligé d epasser par hotmail.com !!! inernet explorer ne fonctionne toujours pas mais sa a la limite je m'en fou car je passe par mozilla.
bon maintenant je vais fair ele reste je croise les doigts pour ne pas faire de betises !!!
c'est tres sympa merci
oui ccleaner je l'ai fait j'ai egalement fait un mode sans echec
j'ai toujours msn qui deconne erreur de script et pour lire mes mails je suis obligé d epasser par hotmail.com !!! inernet explorer ne fonctionne toujours pas mais sa a la limite je m'en fou car je passe par mozilla.
bon maintenant je vais fair ele reste je croise les doigts pour ne pas faire de betises !!!
c'est tres sympa merci
alors j'ai pu retelecharger internet explorer 7 mais il me dit qu'il me manque iertuli.dll donc il ne peux fonctionner correctement
voilà c'est fait
SmitFraudFix v2.195
Rapport fait à 13:37:40,46, 18/07/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
est ce que c'est bon ou il y a encore des virus ???
d'avance merci
SmitFraudFix v2.195
Rapport fait à 13:37:40,46, 18/07/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
est ce que c'est bon ou il y a encore des virus ???
d'avance merci
voilà c'est fait
voici le rapport
SmitFraudFix v2.195
Rapport fait à 13:47:29,01, 18/07/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
bon j'espere que c'est bon qu'il n'y a plus de virus ???????????????
d'avance merci
voici le rapport
SmitFraudFix v2.195
Rapport fait à 13:47:29,01, 18/07/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
bon j'espere que c'est bon qu'il n'y a plus de virus ???????????????
d'avance merci
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
18 juil. 2007 à 14:31
18 juil. 2007 à 14:31
encore des pbs?
sdfix a donné quoi?
_____________
combofix
http://mickael.barroux.free.fr/securite/combofix.php
colle les rapports :
Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.
· Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
· Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
· Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.
http://kerio.probb.fr/tuto-Clean-h37.html
_______________________
recolle hijackthis
sdfix a donné quoi?
_____________
combofix
http://mickael.barroux.free.fr/securite/combofix.php
colle les rapports :
Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.
· Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
· Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
· Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.
http://kerio.probb.fr/tuto-Clean-h37.html
_______________________
recolle hijackthis
voici le rapport
Logfile of HijackThis v1.99.1
Scan saved at 19:08, on 2007-07-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Eraser\eraser.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\Propriétaire\Mes documents\hijackthis\HijackThis.exe
C:\WINDOWS\system32\findstr.exe
C:\WINDOWS\system32\findstr.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Windows Config System] config.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?52c6dfaf24c745fd942efd120e65e536
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?52c6dfaf24c745fd942efd120e65e536
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.com/?gws_rd=ssl
O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - https://www.alternatiff.com/install/00/alttiff.cab
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
ben ecoute pour le moment sa va mais je voudrais etre sur qu'il n'y a plus de virus
si tu peux me rassurrer
merci
Logfile of HijackThis v1.99.1
Scan saved at 19:08, on 2007-07-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Eraser\eraser.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\Propriétaire\Mes documents\hijackthis\HijackThis.exe
C:\WINDOWS\system32\findstr.exe
C:\WINDOWS\system32\findstr.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Windows Config System] config.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?52c6dfaf24c745fd942efd120e65e536
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?52c6dfaf24c745fd942efd120e65e536
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.com/?gws_rd=ssl
O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - https://www.alternatiff.com/install/00/alttiff.cab
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
ben ecoute pour le moment sa va mais je voudrais etre sur qu'il n'y a plus de virus
si tu peux me rassurrer
merci
voici le nouveau rapport
Logfile of HijackThis v1.99.1
Scan saved at 19:08, on 2007-07-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Eraser\eraser.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\Propriétaire\Mes documents\hijackthis\HijackThis.exe
C:\WINDOWS\system32\findstr.exe
C:\WINDOWS\system32\findstr.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Windows Config System] config.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?52c6dfaf24c745fd942efd120e65e536
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?52c6dfaf24c745fd942efd120e65e536
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.com/?gws_rd=ssl
O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - https://www.alternatiff.com/install/00/alttiff.cab
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
y a t'il encore des virus ?????????????????
merci
Logfile of HijackThis v1.99.1
Scan saved at 19:08, on 2007-07-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Eraser\eraser.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\Propriétaire\Mes documents\hijackthis\HijackThis.exe
C:\WINDOWS\system32\findstr.exe
C:\WINDOWS\system32\findstr.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Windows Config System] config.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?52c6dfaf24c745fd942efd120e65e536
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?52c6dfaf24c745fd942efd120e65e536
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.com/?gws_rd=ssl
O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - https://www.alternatiff.com/install/00/alttiff.cab
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
y a t'il encore des virus ?????????????????
merci
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
18 juil. 2007 à 20:18
18 juil. 2007 à 20:18
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
fix ce deux lignes
__________________________
j'ai un doute sur C:\WINDOWS\system32\cmd.exe
pour confirmer ou non lance
STINGER
http://download.nai.com/products/mcafee-avert/stinger.exe
puis fait un scan en ligne et dis ce qui est trouvé
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
scan en ligne firefox
https://www.trendmicro.com/fr_fr/business.html
_____________________
si rien n'est trouvé c'est bon
pour protéger gratos ton ordi
securite
mettre un antivirus
AVAST en français ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions:
AD AWARE + SPYBOT + WINDOWS DEFENDER
+/-
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
--------
un pare feu :
celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
zonealarm
-----------
CCLEANER pour effacer les traces de surf
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
fix ce deux lignes
__________________________
j'ai un doute sur C:\WINDOWS\system32\cmd.exe
pour confirmer ou non lance
STINGER
http://download.nai.com/products/mcafee-avert/stinger.exe
puis fait un scan en ligne et dis ce qui est trouvé
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
scan en ligne firefox
https://www.trendmicro.com/fr_fr/business.html
_____________________
si rien n'est trouvé c'est bon
pour protéger gratos ton ordi
securite
mettre un antivirus
AVAST en français ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions:
AD AWARE + SPYBOT + WINDOWS DEFENDER
+/-
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
--------
un pare feu :
celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
zonealarm
-----------
CCLEANER pour effacer les traces de surf
salut
que veut tu dire par fixe ces 2 lignes !!!!
et j'ai installé antivir comme antivirus et avg je vais faire le reste et je te dis quoi
bye
que veut tu dire par fixe ces 2 lignes !!!!
et j'ai installé antivir comme antivirus et avg je vais faire le reste et je te dis quoi
bye
18 juil. 2007 à 11:11
JE TE RENVOIE LE RAPPORT DE AVG
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 10:44:43 18/07/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP96\A0019656.dll -> Backdoor.IRCBot.acd : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\myalbum2007.zip/photo album-2007.scr -> Backdoor.IRCBot.acd : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000552.exe -> Downloader.Agent.aii : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Propriétaire\Mes documents\EliBaglA.exe -> Heuristic.Win32.AVKiller : Ignoré.
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0014496.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0014497.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP79\A0015145.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP79\A0015146.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0015777.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0015778.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0016363.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0016364.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001757.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001771.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001772.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001773.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001774.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001775.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001776.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001777.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001778.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.53:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.115:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.130:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.25:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.116:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.40:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.20:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.103:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.90:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
:mozilla.92:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.93:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.94:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.95:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.98:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.99:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.110:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.111:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.54:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.55:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.56:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.57:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.58:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.59:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.101:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.17:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.18:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.19:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.108:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.109:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.10:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.11:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.12:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP100\A0021087.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021102.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021103.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021105.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021106.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021107.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021108.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021109.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021110.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021111.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021112.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021113.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021114.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021115.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021116.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021117.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021118.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021119.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP10\A0004102.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP13\A0004186.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP13\A0004256.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP14\A0004297.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP14\A0004309.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP15\A0004425.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP15\A0004446.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP15\A0004454.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP15\A0004468.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP20\A0004566.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP21\A0004615.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP23\A0008325.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP27\A0008368.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP27\A0008462.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP27\A0009459.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP28\A0009554.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP30\A0009574.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP31\A0009588.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP31\A0009599.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP31\A0009610.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP31\A0009618.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP33\A0009658.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP34\A0009685.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP35\A0009701.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP36\A0009715.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP37\A0009730.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP39\A0009746.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP39\A0009762.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP42\A0010015.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0011016.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0012016.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0012024.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0012032.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0012040.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0012056.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP46\A0012084.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP49\A0012131.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP4\A0000287.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP4\A0000288.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP50\A0012175.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP53\A0012189.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP56\A0012217.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP56\A0012230.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP56\A0012238.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP59\A0012262.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000480.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000483.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000493.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000494.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000518.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000521.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP63\A0012329.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP63\A0012348.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP63\A0012481.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP66\A0012567.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP69\A0012593.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP69\A0012821.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000531.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000534.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000722.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000726.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000751.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001749.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001796.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001861.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0002857.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0003083.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP70\A0012853.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP70\A0013026.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP71\A0013037.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP72\A0013050.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP73\A0013337.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP73\A0013781.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP74\A0014058.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP76\A0014278.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP77\A0014466.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP77\A0014478.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0014482.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0015079.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0015097.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0015106.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0015117.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP79\A0015123.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP79\A0015728.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP7\A0003087.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP7\A0003101.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0015756.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0016357.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0016389.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP86\A0016527.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP86\A0016538.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP86\A0017538.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP86\A0017550.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP87\A0018550.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP87\A0019550.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP87\A0019559.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP89\A0019573.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP94\A0019604.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP95\A0019626.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP96\A0019643.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP96\A0019678.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP96\A0020039.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP96\A0020057.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP98\A0020087.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
J'AURAIS VOULU TOUT SUPPRIMER MAIS JE N'AI PAS REUSSIT !!!
ENCORE MERCI
CORDIALEMENT NIKONS
24 juil. 2007 à 16:16
miracle j'ai reussit a reinstallé internet explorer donc j'ai fait un scan avec panda regarde le resultat
Incident Statut Analyse
Outil indésirable:Application/NirCmd.A No Désinfecté C:\ComboFix\nircmd.cfexe
Outil indésirable:Application/NirCmd.A No Désinfecté C:\ComboFix\nircmd.exe
Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.adultfriendfinder.com/]
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.xiti.com/]
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/QuestionMarket No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.questionmarket.com/]
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/QuestionMarket No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.questionmarket.com/]
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.bluestreak.com/]
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.smartadserver.com/]
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.2o7.net/]
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.weborama.fr/]
Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/Adrevolver No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.adrevolver.com/]
Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.serving-sys.com/]
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.bs.serving-sys.com/]
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.serving-sys.com/]
Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.overture.com/]
Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.adtech.de/]
Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[statse.webtrendslive.com/]
Spyware:Cookie/Clickbank No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.clickbank.net/]
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad.yieldmanager[1].txt
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[2].txt
Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@smartadserver[2].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[1].txt
Outil indésirable:Application/NirCmd.A No Désinfecté C:\Documents and Settings\Propriétaire\Mes documents\ComboFix.exe[nircmd.exe]
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Propriétaire\Mes documents\MSNFix\MSNFix\incl\Process.exe
Outil indésirable:Application/KillApp.B No Désinfecté C:\hp\bin\KillIt.exe
Outil indésirable:Application/KillApp.A No Désinfecté C:\hp\bin\Terminator.exe
Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Mozilla Firefox\SmitfraudFix\Process.exe
Outil indésirable:Application/SuperFast No Désinfecté C:\Program Files\Mozilla Firefox\SmitfraudFix\restart.exe
Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe
Outil indésirable:Application/Processor No Désinfecté C:\RECYCLER\S-1-5-21-2638927062-2311827860-4139264003-1003\Dc100.zip[MSNFix/incl/Process.exe]
Virus:Generic Malware No Désinfecté C:\RECYCLER\S-1-5-21-2638927062-2311827860-4139264003-1003\Dc45.rar[XoftSpySE.v.4.31.232.WinAll.ENG.Cracked.ICU.Made.and.Powered.by.DatenPredator\Patch [ XoftSpySE 4.29.227 ].exe]
Outil indésirable:Application/NirCmd.A No Désinfecté C:\WINDOWS\nircmd.exe
Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe
quand penses tu ?
merci