Problème avec aboutbuster

isabelle -  
 pascale -
bonjour,
Comme j'ai un problème avec mon exploreur, une page about blank, j'ai suivi un tutorielle qui me demande d'installé aboutbuster en mode sans echec pour en quelque sorte faire un ménage dans tout ce qui ne va pas, mais le problème est que ce programme m'indique en rouge qu'il va juste scanner et non supprimer, ce qu'il est sencé faire, je ne comprend pas pourquoi, si quelqu'un a eut ce problème ou à une idée sur la façon d'y remédier je le remercie par avance de me renseigné
à bientot quelqu'un j'espère
isabelle

61 réponses

moe
 
Salut

A quelle étape de la manip en es-tu ?
La 4 ou la 6 ?

a++
0
pascale
 
Malheureusement je ne décolle pas de la 4...
0
moe
 
Ca va venir, t'inquiètes :-)

Ok, donc tu en es à l'étape du gestionnaire des tâches.

Dans la liste des processus actif du gestionnaire des tâches (Onglet "Processus"), vérifies si ces processus font partis de la liste:

addtm.exe
d3tg.exe
mfcse.exe


Pour ceux que tu trouveras parmis les trois, selectionnes-les un par un et clic sur le bouton [Terminer le processus]

Si tu n'en trouve qu'un ou deux parmis les trois cités, t'inquiètes ce n'est pas grave, "Termine" ceux que tu trouveras et passe ensuite à l'étape suivante.

Bon courage :-)
0
pascale
 
Merci beaucoup Moé :)
0
pascale
 
Moé, le MFCSE.EXE à chaque fois que je le termine il revient, je voulais le signaler je vais continuer quand même je pense non ?
Ca fait six ou sept fois que je le supprime et que même pas une seconde plus tard il est revenu...
0
moe
 
De rien ! et n'hésites pas à demander si quelque chose te chiffonne :)

Bon nettoyage.
0
moe
 
Est-ce que quand tu as repris les manips après être sortie du mode sans échec, tu as tout recommencé du début, surtout l'étape 3 ?

Tu parles de la suppression du fichier ou de le terminer dans le gestionnaire des tâches ?
0
pascale
 
Ouf heureuse que tu sois là Moé :D

Non je n'ai pas tout recommencé du début, j'aurai du ? Je parlais de le terminer dans le gestionnaires des tâches pas de la suppression

Là le hic c'est que j'ai continué, j'en suis au 6 et le fichier javazv.dll je ne l'ai nulle part ? J'ai plein de Java.dll mais pas le javazv.dll ?

Je ne touche plus à rien avant d'avoir ta réponse et je laisse le pc tel quel pour ne pas risquer quoi que ce soit.

Vraiment merci de ton aide.
0
moe
 
:-)

Ca aurait été le mieux, surtout pour l'étape 3.

Est-ce qu'à l'étape des suppressions de fichiers, tu as pu quand même supprimer mfcse.exe ?

Ce que tu peux faire, c'est déjà vérifier si le service de l'étape 3 est bien arrêté et sur désactivé.
Si ce n'est pas le cas, refais l'étape 3.
(Si un message lors de la validation te demande de redemarrer le pc, ignores-le)

Ensuite, tu réessayes de "terminer" mfcse.exe dans le gestionnaire des tâches, dans le cas ou il s'y trouverait toujours :-)

Puis tu supprimes le fichier mfcse.exe.


Pour javazv.dll, c'est normal, hijackthis s'en est occupé et à supprimé le fichier quand tu as "fixé" cette ligne:

O2 - BHO: (no name) - {E8984C19-4F50-8481-1547-7D6A5E65DA64} - C:\WINDOWS\system32\javazv.dll

Ensuite, fais les étapes suivantes, en oubliant pas de redemarrer ton pc une fois l'étape 9 terminée.

a++
0
pascale > moe
 
Moé je suis vraiment désolée de ne pas arrêter de t'embêter,

en fait j'avais imprimé toute la liste de Darkkiller, et en 6 il n'y a pas que javazv il y a aussi addtm qui n'y était plus. J'ai continué et viré d3tg.exe et rnmst.dll

Ensuite en passant au 7, dans windows je ne trouve pas ce mfcse :( :(

Pourtant lui il doit bien être quelque part je devine....

Donc j'ai utilisé "recherche" et trouvé dans windows puis dans preftech un mfcse.exe-033d1534.pf

Comment puis je trouver celui que tu me demandes ?

Merci merci merci :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moe
 
Ca provient peut-être du fait que tu n'aies pas rendue visible les fichiers cachés et système dans les options des dossiers.

Mais bon, on va faire un test rapide pour vérifier s'ils existent ou pas:
Ouvre le menu démarrer et clic sur exécuter.
Une fenêtre noire va s'ouvrir.
Copie et colle dans cette fenêtre la première ligne en bleu ci-dessous et valide avec la touche entrée
Ensuite, tu fais exactement la même chose avec la seconde ligne.
dir /a C:\WINDOWS\mfcse.exe>>"%userprofile%\Bureau\pascale.txt"

dir /a C:\WINDOWS\system32\addtm.exe>>"%userprofile%\Bureau\pascale.txt"

Sur ton bureau, tu vas trouver un fichier nommé pascale.txt qui contient les résultats de ces deux commandes, copie et colle son contenu sur le forum.
Celon le résultat on avisera pour la suite.

a++
0
moe
 
lol, désolé, il manque un p'tit bout d'explication:

il faut lire:
"Ouvre le menu démarrer et clic sur exécuter => tape: cmd et valide avec "Ok"

a+
0
pascale
 
Alors voilà,
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2E0E-0CE2

R‚pertoire de C:\WINDOWS

09/06/2005 14:40 17ÿ101 mfcse.exe
1 fichier(s) 17ÿ101 octets
0 R‚p(s) 1ÿ021ÿ550ÿ592 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2E0E-0CE2

R‚pertoire de C:\WINDOWS\system32

Pour le deuxieme dans la fenêtre noire il ma dit "fichier introuvable". Je me demandais pourquoi je n'avais pas la fenêtre noire lol
0
moe
 
Bingo !, celui-ci est bien présent: C:\WINDOWS\mfcse.exe, par contre l'autre n'existe plus (d'ou le fameux "Fichier introuvable" lol)

Voilà ce que tu vas faire:
Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider

/!\ Ne pas oublier une fois le nettoyage terminé de faire l'inverse pour recacher les fichiers.

N'utilise pas la fonction "Rechercher" et vas directement dans le dossier C:\WINDOWS, tu devrais "normallement" voir maintenant le fichier mfcse.exe, supprimes-le.
Puis, vide la corbeille :-)
Dis moi ensuite si tu as pu le supprimer sans problèmes.

a++
0
pascale
 
Oui, il est supprimé et la poubelle vidée :)

Merci !

Etape 8, on va y arriver ;)

Par contre j'ai l'impression (je le fais en te répondant) que l'étape 8 avec le fichier cws va très vite. Je le refais une fois histoire de vérifier.
0
pascale
 
Et zut me revoilà encore :( :(

Bon, alors précision pour le cws, la question posée est "voulez vous vraiment ajouter les informations contenues dans C:\DOCUME~1\DUVALP~1\bureau\HASQ3N~1.REG au Registre ?

Donc je dis oui, et il me répond

"les informations de C:\DOCUME~1\DUVALP~1\bureau\HASQ3N~1.REG ont été inscrites dans le registre".

Ensuite, à l'étape 9 j'ai l'impression que Darkkiller et moi n'avons pas le même about:buster, sincèrement il ne me propose pas tout ça mon aboutbuster, j'ai juste "begin scan" pas ok, et il ne me parle pas d'explorer du tout.

Je m'arrête là jusqu'à ce que tu reviennes ;)
0
moe
 
Super !

C'est très rapide en effet et du moment que tu as eu le message te demandant si tu acceptais la fusion dans le registre et celui t'annoncant que l'opération c'était bien déroulée, ça veut dire que le fichier *.reg a fait son job :-)
Si tu y tiens vraiment, refais-le.

Mais bien sur que tu vas y arriver, y'a pas d'raisons ;-)
Cette infection n'est des plus évidente à supprimer et pour l'instant tu t'en tire très bien !

a++
0
pascale
 
Merci Moé c'est vraiment gentil de m'aider, sans toi et Darkkiller je ne sais pas ce que mon pc serait devenu....

Donc pour aboutbuster (étape9) je fais quoi ? Ca m'inquiète un peu de ne pas avoir les mêmes messages que Darkkiller, et en plus dans le log file il trouve encore plein de choses...

Vraiment je ne sais pas comment te remercier de te donner autant de mal pour moi...
0
moe
 
C'est pas tout à fait faux pour Aboutbuster, le logiciel a été amputé de quelques fonctions il n'y a pas très longtemps et les divers tutos de désinfections pour ton infection datent déjà de plus d'un an, vu ca rareté à l'heure actuelle.
Donc c'est un peu normal que tu ne retrouve pas tout à fait le même menu.

Lances Aboutbuster et clic sur "begin scan", sauvegardes ensuite le rapport à un endroit ou tu seras sure de le retrouver.
Normallement il porte le nom Ab LogFile.txt et se trouve dans le même dossier qu'Aboutbuster.exe

a++

ps:
Bah, si je compte le nombre de Merci que tu nous a déjà dit à Darkkiller et moi, t'inquiètes c'est déjà fait depuis longtemps, ne cherche plus lol ;-)
0
pascale
 
Hou là là je crise litteralement après ce pc lol

Précision : je suis en bas débit donc imaginez les mises à jour de spybot....
Bref, pour le moment mon spybot ne m'a pas vaccinée, je vais le faire manuellement et il me reste la dernière étape du 11 et terminé (enfin j'espère).

Par contre je voulais savoir, vu l'état de mon Internet explorer quand est-ce que j'ai le feu vert pour l'ouvrir à nouveau ?

Et surtout, mes liens favoris qui sont plein de sites X que je n'ai jamais visité et qui s'installaient seuls dès que je les enlevais, est-ce qu'ils vont partir tout seul où il va falloir une dernière fois que je les enlève à la main ?

J'ose plus ouvrir explorer avant ta réponse de peur de tout réinfecter lol....

Merci à très vite.
0
moe
 
Avant de réouvrir IE reposte un rapport hijackthis pour voir l'évolution ainsi que le rapport aboutbuster.

Sincèrement il n'y aura qu'en ouvrant IE qu'on pourra savoir si les favoris indésirables sont bien partis...Par contre, hors connec tu peux relancer IE et vérifier l'état de tes favoris , ce sera l'occasion de vérifier sans prendre de risques.

a++
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Merci MOE de prendre le relais, pendant que je suis absent ! C'est vraiment sympa de ta part ;).
OUi il serait biend e poster un rapport pour voir où en est t-on avec l'infection ;)
0
pascale
 
Euh vous tombez bien tous les deux :D

En fait, Isa m'a téléchargé host expert et je ne comprends pas ce qu'il faut faire pour restaurer le fichier host, vous pouvez me donner quelques précisions ?

Merci

Pour le rapport le voilà c'est un about buster :
Je viens de passer un spybot et je n'ai pas encore installé le second logiciel, étape 11 (puisque je me bats avec le fichier host).

AboutBuster 6.07
Scan started on [04/08/2007] at [20:51:52]
-------------------------------------------------------------
C:\WINDOWS\rugoaz.dat
C:\WINDOWS\yhftly.dat
C:\WINDOWS\qktmxw.dat
C:\WINDOWS\tgktnc.dat
C:\WINDOWS\snwrdz.dat
C:\WINDOWS\bltcne.dat
C:\WINDOWS\cdgwxh.dat
C:\WINDOWS\coaxlf.dat
C:\WINDOWS\bkkubs.dat
C:\WINDOWS\fzznex.dat
C:\WINDOWS\rinimu.dat
C:\WINDOWS\ttgrgn.dat
C:\WINDOWS\jvrxyj.txt
C:\WINDOWS\craxj.dat
C:\WINDOWS\bwsty.log
C:\WINDOWS\n_qmssjk.dat
C:\WINDOWS\jjfvge.dat
C:\WINDOWS\n_dtjcld.dat
C:\WINDOWS\n_gjuvrn.log
C:\WINDOWS\n_yjbzaa.log
C:\WINDOWS\n_srmrdj.dat
C:\WINDOWS\otuapr.log
C:\WINDOWS\gunfru.log
C:\WINDOWS\n_clsyap.dat
C:\WINDOWS\n_xonqnm.dat
C:\WINDOWS\n_fwkose.dat
C:\WINDOWS\n_bjqswd.dat
C:\WINDOWS\n_jvnewm.txt
C:\WINDOWS\n_ytfwgb.dat
C:\WINDOWS\n_erhxus.dat
C:\WINDOWS\n_kfggss.txt
C:\WINDOWS\n_recvsj.dat
C:\WINDOWS\n_ymvbtk.dat
C:\WINDOWS\n_suetlw.log
C:\WINDOWS\n_haugje.txt
C:\WINDOWS\n_cobsfr.txt
C:\WINDOWS\n_ahueqk.log
C:\WINDOWS\n_rdnlyd.log
C:\WINDOWS\n_kjcyyq.dat
C:\WINDOWS\unguq.dat
C:\WINDOWS\n_cwaery.log
C:\WINDOWS\n_ncqlra.txt
C:\WINDOWS\n_jkpnuh.dat
C:\WINDOWS\n_zhczbr.log
C:\WINDOWS\n_ghrdyc.log
C:\WINDOWS\n_gwzgly.log
C:\WINDOWS\n_gomjpd.txt
C:\WINDOWS\puefku.dat
C:\WINDOWS\hqapij.log
C:\WINDOWS\zrtckt.dat
C:\WINDOWS\n_aynwtv.txt
C:\WINDOWS\crgk.dll
C:\WINDOWS\zqvica.dat
C:\WINDOWS\skmgvp.dat
C:\WINDOWS\cbrqcw.log
C:\WINDOWS\cytrl.txt
C:\WINDOWS\n_lozpei.dat
C:\WINDOWS\gsbpkn.dat
C:\WINDOWS\ztuuey.dat
C:\WINDOWS\ohajde.dat
C:\WINDOWS\nhvjqt.txt
C:\WINDOWS\n_xgwwuq.log
C:\WINDOWS\n_rntost.log
C:\WINDOWS\n_vrwfxj.dat
C:\WINDOWS\zoihh.dat
C:\WINDOWS\otilj.txt
C:\WINDOWS\n_cjtoji.txt
C:\WINDOWS\n_emccbj.log
C:\WINDOWS\mmyjlj.dat
C:\WINDOWS\n_pmxiri.txt
C:\WINDOWS\rrhmlm.dat
C:\WINDOWS\n_yrgspd.dat
C:\WINDOWS\n_zvnuyp.dat
C:\WINDOWS\gxyxhv.txt
C:\WINDOWS\n_lvyvnm.dat
C:\WINDOWS\n_jaqxqz.txt
C:\WINDOWS\n_yanhrx.txt
C:\WINDOWS\n_zbveyz.txt
C:\WINDOWS\n_mnfhuj.log
C:\WINDOWS\n_sojbbh.txt
C:\WINDOWS\n_tkqzca.txt
C:\WINDOWS\n_jxokqe.dat
C:\WINDOWS\n_xionld.dat
C:\WINDOWS\n_hksgpv.log
C:\WINDOWS\n_zkxkbd.dat
C:\WINDOWS\n_pvtjui.log
C:\WINDOWS\n_dkvirn.log
C:\WINDOWS\n_lrfkww.txt
C:\WINDOWS\n_tpeszj.dat
C:\WINDOWS\n_irjrzx.dat
C:\WINDOWS\n_cajsgn.txt
C:\WINDOWS\n_yygwkn.txt
C:\WINDOWS\n_eawhvt.log
C:\WINDOWS\n_gxxofb.log
C:\WINDOWS\n_zbjaei.dat
C:\WINDOWS\n_idswbf.dat
C:\WINDOWS\n_fqzgfn.log
C:\WINDOWS\n_xudtcm.txt
C:\WINDOWS\n_cfpvfj.txt
C:\WINDOWS\n_xqzmgw.log
C:\WINDOWS\n_hueuwy.dat
C:\WINDOWS\n_aisawb.log
C:\WINDOWS\n_ihujof.log
C:\WINDOWS\n_syqadp.txt
C:\WINDOWS\n_erpdha.txt
C:\WINDOWS\n_rnbkvu.txt
C:\WINDOWS\n_mlmftj.log
C:\WINDOWS\n_cgnpnt.dat
C:\WINDOWS\n_gubeye.dat
C:\WINDOWS\n_nscglg.txt
C:\WINDOWS\n_skfgng.dat
C:\WINDOWS\n_julkiv.log
C:\WINDOWS\n_myqktm.txt
C:\WINDOWS\n_wlrhpl.dat
C:\WINDOWS\n_dxarrg.log
C:\WINDOWS\n_biwmjl.dat
C:\WINDOWS\n_yxvrko.txt
C:\WINDOWS\n_kqkdcv.dat
C:\WINDOWS\n_rpxsok.dat
C:\WINDOWS\n_gufjbp.dat
C:\WINDOWS\n_nugmmc.log
C:\WINDOWS\n_yqgpjc.log
C:\WINDOWS\n_edlhtd.txt
C:\WINDOWS\n_giyvdl.txt
C:\WINDOWS\n_meebzg.log
C:\WINDOWS\n_vdmxhl.dat
C:\WINDOWS\n_wootvf.log
C:\WINDOWS\n_mvoqhs.txt
C:\WINDOWS\n_ifwrzr.dat
C:\WINDOWS\xxzujr.dat
C:\WINDOWS\n_qnwppx.log
C:\WINDOWS\n_imzkuq.txt
C:\WINDOWS\n_edcpqk.dat
C:\WINDOWS\n_oblpxv.log
C:\WINDOWS\n_ybozzi.log
C:\WINDOWS\jzskhx.dat
C:\WINDOWS\n_mjxdew.dat
C:\WINDOWS\n_ytqcok.txt
C:\WINDOWS\n_gubhng.dat
C:\WINDOWS\n_ffyuex.dat
C:\WINDOWS\n_jrubgi.log
C:\WINDOWS\n_fhbdnm.log
C:\WINDOWS\vytzct.dat
C:\WINDOWS\n_akremf.log
C:\WINDOWS\n_hiejab.txt
C:\WINDOWS\n_qbkvds.dat
C:\WINDOWS\n_xhsqkg.txt
C:\WINDOWS\n_zaevnd.txt
C:\WINDOWS\n_sbyrmk.log
C:\WINDOWS\n_qszmab.log
C:\WINDOWS\n_egzcmn.dat
C:\WINDOWS\n_cvqljl.txt
C:\WINDOWS\n_gcsqmo.dat
C:\WINDOWS\n_iqimds.log
C:\WINDOWS\n_googtm.log
C:\WINDOWS\gojmvd.dat
C:\WINDOWS\n_wipypv.log
C:\WINDOWS\n_uvzeve.txt
C:\WINDOWS\muezxc.dat
C:\WINDOWS\n_irphnk.log
C:\WINDOWS\n_cwwthp.log
C:\WINDOWS\n_wlbyen.dat
C:\WINDOWS\n_trtdic.dat
C:\WINDOWS\n_bxjhcb.dat
C:\WINDOWS\lexijy.log
C:\WINDOWS\n_gsvcqo.log
C:\WINDOWS\ipmz.dll
C:\WINDOWS\n_mfzlcv.log
C:\WINDOWS\n_jzuekl.log
C:\WINDOWS\addbx32.dll
C:\WINDOWS\winiw.dll
C:\WINDOWS\n_nglkvp.txt
C:\WINDOWS\n_hufduk.dat
C:\WINDOWS\n_qrpvsj.txt
C:\WINDOWS\syskv32.dll
C:\WINDOWS\n_ulavwn.log
C:\WINDOWS\n_kgorpw.log
C:\WINDOWS\trvdb.dat
C:\WINDOWS\vlgls.dat
C:\WINDOWS\n_oxacbx.txt
C:\WINDOWS\ntxi32.dll
C:\WINDOWS\n_njngoy.dat
C:\WINDOWS\n_xxrice.log
C:\WINDOWS\n_ftuopx.txt
C:\WINDOWS\aiobl.dat
C:\WINDOWS\n_tlsjpz.log
C:\WINDOWS\n_ygweqx.txt
C:\WINDOWS\n_oscyvh.dat
C:\WINDOWS\n_rfpdza.log
C:\WINDOWS\n_dnmjoe.txt
C:\WINDOWS\n_yeuhhh.txt
C:\WINDOWS\n_calzcr.log
C:\WINDOWS\n_fyzdhn.txt
C:\WINDOWS\n_njycis.dat
C:\WINDOWS\n_qxsjpt.dat
C:\WINDOWS\noskx.dat
C:\WINDOWS\n_zhpkuq.dat
C:\WINDOWS\n_lzrbfr.log
C:\WINDOWS\n_mzhymp.txt
C:\WINDOWS\n_hwjcag.txt
C:\WINDOWS\n_wrilnt.log
C:\WINDOWS\n_efprju.txt
C:\WINDOWS\yuhzcx.dat
C:\WINDOWS\n_vfouln.txt
C:\WINDOWS\apimr32.dll
C:\WINDOWS\n_ydfsmo.dat
C:\WINDOWS\troag.dat
C:\WINDOWS\kfrmcm.log
C:\WINDOWS\n_wkxzmr.txt
C:\WINDOWS\n_rrageu.dat
C:\WINDOWS\tmqpcf.log
C:\WINDOWS\ttsmb.dat
C:\WINDOWS\n_vtdmdy.dat
C:\WINDOWS\n_qgisam.dat
C:\WINDOWS\cfigjh.txt
C:\WINDOWS\vojtoz.log
C:\WINDOWS\npcyqj.dat
C:\WINDOWS\rjxwh.dat
C:\WINDOWS\n_popgbm.dat
C:\WINDOWS\xscbc.dat
C:\WINDOWS\n_xydnmg.log
C:\WINDOWS\n_wvtrki.dat
C:\WINDOWS\snmafs.dat
C:\WINDOWS\n_cxmttv.log
C:\WINDOWS\n_gtdbcu.dat
C:\WINDOWS\n_mymreb.txt
C:\WINDOWS\pejpp.log
C:\WINDOWS\n_mbqlzo.log
C:\WINDOWS\n_omsqmo.log
C:\WINDOWS\ixqdvg.txt
C:\WINDOWS\n_mdivbn.txt
C:\WINDOWS\n_dwvxdm.dat
C:\WINDOWS\umnro.txt
C:\WINDOWS\n_mkbuhl.dat
C:\WINDOWS\pcoujp.txt
C:\WINDOWS\n_hbaqnw.txt
C:\WINDOWS\n_egcxyo.log
C:\WINDOWS\n_rwnwjs.txt
C:\WINDOWS\n_mpsejw.txt
C:\WINDOWS\n_utjina.dat
C:\WINDOWS\uyyife.txt
C:\WINDOWS\n_qdvmlj.txt
C:\WINDOWS\looess.dat
C:\WINDOWS\yjycp.txt
C:\WINDOWS\n_qggnen.dat
C:\WINDOWS\n_wnkzwy.log
C:\WINDOWS\ivxxrj.txt
C:\WINDOWS\avpctm.log
C:\WINDOWS\n_siuido.dat
C:\WINDOWS\n_qismcv.dat
C:\WINDOWS\zokgw.txt
C:\WINDOWS\qwqcwz.txt
C:\WINDOWS\n_oiszxf.log
C:\WINDOWS\n_olqvak.dat
C:\WINDOWS\werann.txt
C:\WINDOWS\n_jgvpnq.log
C:\WINDOWS\n_ybndtn.dat
C:\WINDOWS\n_anirhe.log
C:\WINDOWS\pyspjb.log
C:\WINDOWS\n_nkjolr.txt
C:\WINDOWS\fyayu.txt
C:\WINDOWS\iykudm.log
C:\WINDOWS\n_ferxna.txt
C:\WINDOWS\n_ivjwuz.log
C:\WINDOWS\yrhnsl.txt
C:\WINDOWS\n_liznph.log
C:\WINDOWS\n_aebhzz.log
C:\WINDOWS\n_sjjbkq.log
C:\WINDOWS\n_cvwhun.txt
C:\WINDOWS\arvju.dat
C:\WINDOWS\hbetrj.txt
C:\WINDOWS\n_sfenam.dat
C:\WINDOWS\n_ldzocn.txt
C:\WINDOWS\n_txdmii.log
C:\WINDOWS\mqoftn.log
C:\WINDOWS\n_blgaxz.txt
C:\WINDOWS\yobry.log
C:\WINDOWS\n_xifwkv.txt
C:\WINDOWS\n_inxxdj.log
C:\WINDOWS\n_uygvgw.log
C:\WINDOWS\n_qymypt.dat
C:\WINDOWS\n_rwdokv.log
C:\WINDOWS\n_ouyiho.dat
C:\WINDOWS\n_sklcme.log
C:\WINDOWS\n_olaami.txt
C:\WINDOWS\n_qnshor.dat
C:\WINDOWS\n_zkpyys.dat
C:\WINDOWS\n_uiqcur.txt
C:\WINDOWS\kmsax.dat
C:\WINDOWS\n_hcpqhb.txt
C:\WINDOWS\n_zfiuvj.log
C:\WINDOWS\n_ndszde.dat
C:\WINDOWS\n_xdmfks.txt
C:\WINDOWS\n_pjfehf.log
C:\WINDOWS\n_tubxji.log
C:\WINDOWS\n_ceosjj.log
C:\WINDOWS\hxowsr.dat
C:\WINDOWS\n_yylnbc.log
C:\WINDOWS\n_xzvsry.txt
C:\WINDOWS\n_nrifjw.txt
C:\WINDOWS\n_xvmsuq.dat
C:\WINDOWS\n_vtrgrf.log
C:\WINDOWS\n_ttwzmt.log
C:\WINDOWS\hicitl.dat
C:\WINDOWS\n_wijcjp.dat
C:\WINDOWS\n_ziqbrb.dat
C:\WINDOWS\n_wjpkva.txt
C:\WINDOWS\n_lefwse.txt
C:\WINDOWS\n_ppstnr.txt
C:\WINDOWS\itxmfm.txt
C:\WINDOWS\n_vesirc.dat
C:\WINDOWS\n_bfokwo.log
C:\WINDOWS\n_esidoq.txt
C:\WINDOWS\n_vozvya.txt
C:\WINDOWS\fblxz.txt
C:\WINDOWS\n_rsldfi.dat
C:\WINDOWS\n_dwbwrt.dat
C:\WINDOWS\n_rdgpwp.dat
C:\WINDOWS\n_dycgui.dat
C:\WINDOWS\n_vhtdob.txt
C:\WINDOWS\wwajvj.log
C:\WINDOWS\n_yxcnms.dat
C:\WINDOWS\nrofm.dat
C:\WINDOWS\n_uwkjae.txt
C:\WINDOWS\n_kipfra.log
C:\WINDOWS\jerrjx.log
C:\WINDOWS\n_ehubdl.dat
C:\WINDOWS\n_jnefms.log
C:\WINDOWS\n_khlcsv.dat
C:\WINDOWS\gnfej.dat
C:\WINDOWS\n_jwmiiq.dat
C:\WINDOWS\n_ysdpyn.txt
C:\WINDOWS\n_qkwiki.txt
C:\WINDOWS\mrgbfy.dat
C:\WINDOWS\javank32.dll
C:\WINDOWS\n_nrkune.txt
C:\WINDOWS\n_uiujyp.dat
C:\WINDOWS\n_ibipoy.txt
C:\WINDOWS\n_dbidnt.log
C:\WINDOWS\n_ytvzpn.log
C:\WINDOWS\n_kjcaas.log
C:\WINDOWS\n_hymfpe.dat
C:\WINDOWS\n_djljyb.txt
C:\WINDOWS\n_sykdgw.log
C:\WINDOWS\n_xrpvfc.log
C:\WINDOWS\n_ctdbok.dat
C:\WINDOWS\n_aqmxrk.txt
C:\WINDOWS\n_wwmhet.dat
C:\WINDOWS\n_bqtpqj.log
C:\WINDOWS\appmf.dll
C:\WINDOWS\n_uncxem.log
C:\WINDOWS\n_rakrus.log
C:\WINDOWS\tjdwdf.txt
C:\WINDOWS\n_zwfswq.dat
C:\WINDOWS\n_kibuox.log
C:\WINDOWS\n_pzwhiz.dat
C:\WINDOWS\n_xrvdsa.log
C:\WINDOWS\n_iryolz.dat
C:\WINDOWS\n_cditwv.txt
C:\WINDOWS\n_mvesxe.log
C:\WINDOWS\cogjhw.txt
C:\WINDOWS\n_pgtwns.txt
C:\WINDOWS\saddhg.txt
C:\WINDOWS\zqxmm.dat
C:\WINDOWS\cvudiq.dat
C:\WINDOWS\n_isrheb.dat
C:\WINDOWS\gignig.dat
C:\WINDOWS\n_wnymjk.txt
C:\WINDOWS\n_secwcw.txt
C:\WINDOWS\n_rnigpo.txt
C:\WINDOWS\n_qznwvr.dat
C:\WINDOWS\n_xiarqe.log
C:\WINDOWS\n_hhqmvx.dat
C:\WINDOWS\n_mefwyw.txt
C:\WINDOWS\n_bdyfsw.log
C:\WINDOWS\n_pemyfk.log
C:\WINDOWS\n_qimhco.log
C:\WINDOWS\n_kikowm.log
C:\WINDOWS\n_gisazn.dat
C:\WINDOWS\n_wvydsv.dat
C:\WINDOWS\n_fmkttr.dat
C:\WINDOWS\n_rcbkam.dat
C:\WINDOWS\n_dtfbqn.txt
C:\WINDOWS\n_rsipaw.txt
C:\WINDOWS\n_yszvmp.txt
C:\WINDOWS\n_rvejac.log
C:\WINDOWS\n_vgdles.txt
C:\WINDOWS\n_ydytkb.log
C:\WINDOWS\n_uytild.log
C:\WINDOWS\n_bondsr.dat
C:\WINDOWS\n_shzxdd.log
C:\WINDOWS\n_mecprm.log
C:\WINDOWS\n_ftfbqf.log
C:\WINDOWS\n_fmulqz.txt
C:\WINDOWS\n_mflbsx.txt
C:\WINDOWS\n_yoviud.log
C:\WINDOWS\n_btdrxx.txt
C:\WINDOWS\n_gbkptm.dat
C:\WINDOWS\n_nxtlbx.log
C:\WINDOWS\n_amtcxc.dat
C:\WINDOWS\n_pnlrux.log
C:\WINDOWS\n_jkqjaq.txt
C:\WINDOWS\n_bmtzhc.txt
C:\WINDOWS\n_itbfad.log
C:\WINDOWS\n_nfpxnp.dat
C:\WINDOWS\n_uaxysn.txt
C:\WINDOWS\n_jmyawa.txt
C:\WINDOWS\n_sflbfe.dat
C:\WINDOWS\n_zjybxf.txt
C:\WINDOWS\n_mddaqd.dat
C:\WINDOWS\n_jfbcuu.txt
C:\WINDOWS\n_voamha.txt
C:\WINDOWS\n_pcstyc.txt
C:\WINDOWS\n_kbobpr.txt
C:\WINDOWS\n_mxjnee.txt
C:\WINDOWS\n_flrcnx.dat
C:\WINDOWS\n_invxqd.txt
C:\WINDOWS\n_jesyxi.dat
C:\WINDOWS\n_rmursr.txt
C:\WINDOWS\n_uijgbw.dat
C:\WINDOWS\n_cctfnn.log
C:\WINDOWS\n_vobdui.log
C:\WINDOWS\n_vppigi.txt
C:\WINDOWS\n_yaebek.dat
C:\WINDOWS\n_xxrfxc.txt
C:\WINDOWS\n_sggkzx.log
C:\WINDOWS\n_zowjda.log
C:\WINDOWS\n_ebrjyl.dat
C:\WINDOWS\n_sumaam.log
C:\WINDOWS\n_qmnzxe.txt
C:\WINDOWS\n_ptesjp.log
C:\WINDOWS\n_stncby.txt
C:\WINDOWS\n_dwdoqb.dat
C:\WINDOWS\n_hequnh.log
C:\WINDOWS\n_nmngqt.txt
C:\WINDOWS\n_ycaioy.dat
C:\WINDOWS\n_smrppq.log
C:\WINDOWS\n_xuxfyo.log
C:\WINDOWS\n_mvxtwb.txt
C:\WINDOWS\n_navwcf.txt
C:\WINDOWS\n_vupqft.log
C:\WINDOWS\n_rntdac.dat
C:\WINDOWS\n_ftjkbc.log
C:\WINDOWS\n_dkrnbr.log
C:\WINDOWS\n_xqjlhz.dat
C:\WINDOWS\n_vvnifd.dat
C:\WINDOWS\n_zzpnju.log
C:\WINDOWS\n_ucxjon.log
C:\WINDOWS\yzzudg.txt
C:\WINDOWS\n_cwdkwr.dat
C:\WINDOWS\n_zkekuh.log
C:\WINDOWS\wuaths.txt
C:\WINDOWS\n_nvpwpc.log
C:\WINDOWS\n_qvdzur.log
C:\WINDOWS\ieio.dll
C:\WINDOWS\n_mfjkkm.log
C:\WINDOWS\n_lyolvn.txt
C:\WINDOWS\n_yanaml.dat
C:\WINDOWS\n_sfdnjx.log
C:\WINDOWS\n_reuiiy.dat
C:\WINDOWS\n_niawwz.dat
C:\WINDOWS\n_fmmehi.txt
C:\WINDOWS\n_orkohk.dat
C:\WINDOWS\n_mnsfbs.log
C:\WINDOWS\n_xpfzxh.dat
C:\WINDOWS\n_eqxoir.log
C:\WINDOWS\n_lzijhe.log
C:\WINDOWS\n_uaikle.log
C:\WINDOWS\n_nhbylo.dat
C:\WINDOWS\n_qtcyjp.log
C:\WINDOWS\n_lrmlms.dat
C:\WINDOWS\n_mawkja.log
C:\WINDOWS\n_giroad.log
C:\WINDOWS\n_bcpfvl.txt
C:\WINDOWS\n_ppqhgo.log
C:\WINDOWS\n_wbmsvd.log
C:\WINDOWS\n_sogyou.log
C:\WINDOWS\n_fzhgsg.log
C:\WINDOWS\n_yiygbu.dat
C:\WINDOWS\n_dzvmfn.dat
C:\WINDOWS\n_qvasvo.txt
C:\WINDOWS\n_zxzpiq.txt
C:\WINDOWS\n_eynuoj.dat
C:\WINDOWS\n_swpsom.dat
C:\WINDOWS\n_ufqnjm.log
C:\WINDOWS\n_clgysj.log
C:\WINDOWS\n_vftjyu.log
C:\WINDOWS\n_tmmlrj.dat
C:\WINDOWS\n_iozpvs.dat
C:\WINDOWS\spyxwu.log
C:\WINDOWS\kgeskm.txt
C:\WINDOWS\gbtvc.txt
C:\WINDOWS\luqncr.log
C:\WINDOWS\dvjtec.dat
C:\WINDOWS\irmxqv.dat
C:\WINDOWS\fqwqfa.log
C:\WINDOWS\n_cjqrmo.txt
C:\WINDOWS\n_dlgjyv.log
C:\WINDOWS\n_pgfwcv.log
C:\WINDOWS\n_mmdtms.log
C:\WINDOWS\n_rxldtf.log
C:\WINDOWS\n_uzylga.log
C:\WINDOWS\n_roplsl.log
C:\WINDOWS\n_nzdinq.log
C:\WINDOWS\n_blsszy.txt
C:\WINDOWS\n_zrhdig.dat
C:\WINDOWS\ijhkfv.dat
C:\WINDOWS\ruuro.dat
C:\WINDOWS\akzphf.dat
C:\WINDOWS\msho32.dll
C:\WINDOWS\n_wfrqfo.txt
C:\WINDOWS\n_bkpdgw.dat
C:\WINDOWS\n_qlgllh.txt
C:\WINDOWS\n_mzazku.dat
C:\WINDOWS\n_jcldqc.dat
C:\WINDOWS\n_ujkjyw.log
C:\WINDOWS\n_fkueqh.log
C:\WINDOWS\n_iwttwm.dat
C:\WINDOWS\n_unapgo.txt
C:\WINDOWS\n_pjfhtt.txt
C:\WINDOWS\ipvj32.dll
C:\WINDOWS\sysjg32.dll
C:\WINDOWS\crxd.dll
C:\WINDOWS\mseo32.dll
C:\WINDOWS\javami.dll
C:\WINDOWS\msrr32.dll
C:\WINDOWS\n_dxepic.txt
C:\WINDOWS\anhnzh.txt
C:\WINDOWS\lpkgvb.log
C:\WINDOWS\ntuo32.dll
C:\WINDOWS\n_yindde.txt
C:\WINDOWS\mssl32.dll
C:\WINDOWS\ieaj.dll
C:\WINDOWS\ipew.dll
C:\WINDOWS\addrk.dll
C:\WINDOWS\addru.dll
C:\WINDOWS\crij.dll
C:\WINDOWS\ntkm32.dll
C:\WINDOWS\addic32.dll
C:\WINDOWS\syshn.dll
C:\WINDOWS\n_nvvmxj.txt
C:\WINDOWS\n_wnrabx.txt
C:\WINDOWS\addti32.dll
C:\WINDOWS\apptl.dll
C:\WINDOWS\addzi.dll
C:\WINDOWS\syslp32.dll
C:\WINDOWS\n_qztkng.txt
C:\WINDOWS\n_xjvrnc.dat
C:\WINDOWS\atlwg.dll
C:\WINDOWS\sysmp.dll
C:\WINDOWS\mfces32.dll
C:\WINDOWS\ipwk.dll
C:\WINDOWS\n_bmmjdx.txt
C:\WINDOWS\atlxj32.dll
C:\WINDOWS\ntgw32.dll
C:\WINDOWS\netyo.dll
C:\WINDOWS\apiry32.dll
C:\WINDOWS\n_nglwog.log
C:\WINDOWS\javawr.dll
C:\WINDOWS\netaw.dll
C:\WINDOWS\n_aghotz.dat
C:\WINDOWS\d3xg.dll
C:\WINDOWS\mfcro32.dll
C:\WINDOWS\javard32.dll
C:\WINDOWS\winbg.dll
C:\WINDOWS\n_zrdbdj.txt
C:\WINDOWS\apimn.dll
C:\WINDOWS\atlju.dll
C:\WINDOWS\sdkav.dll
C:\WINDOWS\addad.dll
C:\WINDOWS\sdkev32.dll
C:\WINDOWS\n_kbxrta.log
C:\WINDOWS\crqr.dll
C:\WINDOWS\n_mflakt.txt
C:\WINDOWS\netbr32.dll
C:\WINDOWS\mfcdr.dll
C:\WINDOWS\ntld.dll
C:\WINDOWS\msiq32.dll
C:\WINDOWS\iejp.dll
C:\WINDOWS\d3cc32.dll
C:\WINDOWS\d3rf32.dll
C:\WINDOWS\d3mv.dll
C:\WINDOWS\irzibv.dat
C:\WINDOWS\llxel.dat
C:\WINDOWS\n_tfxppc.txt
C:\WINDOWS\n_eervbc.dat
C:\WINDOWS\vjgwug.txt
C:\WINDOWS\fzadj.dat
C:\WINDOWS\ntts.dll
C:\WINDOWS\ntow.dll
C:\WINDOWS\n_vyngdw.txt
C:\WINDOWS\n_vlyqrw.dat
C:\WINDOWS\zgmpha.log
C:\WINDOWS\rheukk.log
C:\WINDOWS\javaal32.dll
C:\WINDOWS\ieki.dll
C:\WINDOWS\n_szlyei.txt
C:\WINDOWS\ievu.dll
C:\WINDOWS\ipll32.dll
C:\WINDOWS\kfeiuf.log
C:\WINDOWS\ukqmny.dat
C:\WINDOWS\dydwa.txt
C:\WINDOWS\pycbc.log
C:\WINDOWS\n_nssheb.log
C:\WINDOWS\mkirii.dat
C:\WINDOWS\n_rbqipt.log
C:\WINDOWS\iepx.dll
C:\WINDOWS\apiku.dll
C:\WINDOWS\n_fdknak.log
C:\WINDOWS\lbaalu.log
C:\WINDOWS\alrjgr.log
C:\WINDOWS\nmqoh.txt
C:\WINDOWS\pcdin.log
C:\WINDOWS\n_lxgujm.log
C:\WINDOWS\prpha.dat
C:\WINDOWS\brpvjy.txt
C:\WINDOWS\javamo.dll
C:\WINDOWS\d3qe32.dll
C:\WINDOWS\ntpo32.dll
C:\WINDOWS\xftwze.log
C:\WINDOWS\lslja.dat
C:\WINDOWS\n_xplold.txt
C:\WINDOWS\bgpepl.log
C:\WINDOWS\thzkro.dat
C:\WINDOWS\appvv.dll
C:\WINDOWS\ipyt32.dll
C:\WINDOWS\ntfi32.dll
C:\WINDOWS\apixf32.dll
C:\WINDOWS\winpe.dll
C:\WINDOWS\iphi32.dll
C:\WINDOWS\appta.dll
C:\WINDOWS\ieuz32.dll
C:\WINDOWS\appij.dll
C:\WINDOWS\n_sfssim.txt
C:\WINDOWS\mfcet32.dll
C:\WINDOWS\ipee32.dll
C:\WINDOWS\addwr.dll
C:\WINDOWS\n_llzpba.txt
C:\WINDOWS\ipfk.dll
C:\WINDOWS\syskx.dll
C:\WINDOWS\sysam32.dll
C:\WINDOWS\ieel.dll
C:\WINDOWS\ipti.dll
C:\WINDOWS\apizt32.dll
C:\WINDOWS\ipva.dll
C:\WINDOWS\nettp.dll
C:\WINDOWS\d3it32.dll
C:\WINDOWS\sdksj32.dll
C:\WINDOWS\System32\atlok.dll
C:\WINDOWS\System32\netzz32.dll
C:\WINDOWS\System32\glxdc.dat
C:\WINDOWS\System32\appzf32.dll
C:\WINDOWS\System32\msfbv.log
C:\WINDOWS\System32\appmy32.dll
C:\WINDOWS\System32\qoyhg.dat
C:\WINDOWS\System32\glubt.txt
C:\WINDOWS\System32\appsp32.dll
C:\WINDOWS\System32\ntpk.dll
C:\WINDOWS\System32\luywz.log
C:\WINDOWS\System32\gojmv.txt
C:\WINDOWS\System32\sysxy32.dll
C:\WINDOWS\System32\tvdsv.log
C:\WINDOWS\System32\dhclb.dat
C:\WINDOWS\System32\addhb32.dll
C:\WINDOWS\System32\llceo.dat
C:\WINDOWS\System32\msnn32.dll
C:\WINDOWS\System32\krgym.dat
C:\WINDOWS\System32\sxdsk.dat
C:\WINDOWS\System32\msgu32.dll
C:\WINDOWS\System32\mfsdp.dat
C:\WINDOWS\System32\gvtge.dat
C:\WINDOWS\System32\baffj.dat
C:\WINDOWS\System32\pkjgq.dat
C:\WINDOWS\System32\winuo.dll
C:\WINDOWS\System32\mfcof32.dll
C:\WINDOWS\System32\iesp32.dll
C:\WINDOWS\System32\ohqyv.dat
C:\WINDOWS\System32\ielc32.dll
C:\WINDOWS\System32\bllga.dat
C:\WINDOWS\System32\rnkyv.txt
C:\WINDOWS\System32\fqrhi.dat
C:\WINDOWS\System32\gvvom.log
C:\WINDOWS\System32\dmvha.dat
C:\WINDOWS\System32\sysie32.dll
C:\WINDOWS\System32\mfcqg32.dll
C:\WINDOWS\System32\ipfg32.dll
C:\WINDOWS\System32\ueegi.dat
C:\WINDOWS\System32\nttk32.dll
C:\WINDOWS\System32\cklwn.dat
C:\WINDOWS\System32\msij.dll
C:\WINDOWS\System32\fmmaa.dat
C:\WINDOWS\System32\winon.dll
C:\WINDOWS\System32\hdpni.txt
C:\WINDOWS\System32\javaai32.dll
C:\WINDOWS\System32\netve32.dll
C:\WINDOWS\System32\iposq.txt
C:\WINDOWS\System32\sdktz32.dll
C:\WINDOWS\System32\ierq32.dll
C:\WINDOWS\System32\atljz32.dll
C:\WINDOWS\System32\hnrwd.txt
C:\WINDOWS\System32\javaru32.dll
C:\WINDOWS\System32\addco.dll
C:\WINDOWS\System32\sdkrl.dll
C:\WINDOWS\System32\addro.dll
C:\WINDOWS\System32\javade32.dll
C:\WINDOWS\System32\appfn32.dll
C:\WINDOWS\System32\crdp.dll
C:\WINDOWS\System32\msla32.dll
C:\WINDOWS\System32\apinl32.dll
C:\WINDOWS\System32\d3wq32.dll
C:\WINDOWS\System32\netmd32.dll
C:\WINDOWS\System32\iebs.dll
C:\WINDOWS\System32\inlpj.txt
C:\WINDOWS\System32\crdp32.dll
C:\WINDOWS\System32\nteb.dll
C:\WINDOWS\System32\mfcuu.dll
C:\WINDOWS\System32\mnjgv.dat
C:\WINDOWS\System32\imstn.dat
C:\WINDOWS\System32\vjkxi.dat
C:\WINDOWS\System32\javauj.dll
C:\WINDOWS\System32\ibkpb.dat
C:\WINDOWS\System32\pmdqn.txt
C:\WINDOWS\System32\exzxl.log
C:\WINDOWS\System32\ladku.txt
C:\WINDOWS\System32\fybzi.dat
C:\WINDOWS\System32\ieml.dll
C:\WINDOWS\System32\nettg32.dll
C:\WINDOWS\System32\ntsy.dll
C:\WINDOWS\System32\mfcbi32.dll
C:\WINDOWS\System32\ipdf.dll
C:\WINDOWS\System32\apiko.dll
C:\WINDOWS\System32\sdkqi.dll
C:\WINDOWS\System32\addzq.dll
C:\WINDOWS\System32\sdknn.dll
C:\WINDOWS\System32\sdkpy32.dll
C:\WINDOWS\System32\ipjf32.dll
C:\WINDOWS\System32\atlmd.dll
C:\WINDOWS\System32\javavd.dll
C:\WINDOWS\System32\uythl.txt
C:\WINDOWS\System32\mfcau.dll
C:\WINDOWS\System32\msya.dll
C:\WINDOWS\System32\d3ll.dll
C:\WINDOWS\System32\atlre.dll
C:\WINDOWS\System32\msun32.dll
C:\WINDOWS\System32\crsr.dll
C:\WINDOWS\System32\winch.dll
C:\WINDOWS\System32\quytl.txt
C:\WINDOWS\System32\winnv.dll
C:\WINDOWS\System32\buico.log
C:\WINDOWS\System32\atlzh.dll
C:\WINDOWS\System32\iexx32.dll
C:\WINDOWS\System32\d3ij.dll
C:\WINDOWS\System32\sdkcl32.dll
C:\WINDOWS\System32\apihx.dll
C:\WINDOWS\System32\apihm.dll
C:\WINDOWS\System32\ntoz.dll
C:\WINDOWS\System32\winml32.dll
C:\WINDOWS\System32\msnt.dll
C:\WINDOWS\System32\d3ag.dll
C:\WINDOWS\System32\iewx.dll
C:\WINDOWS\System32\winpf32.dll
C:\WINDOWS\System32\windb32.dll
C:\WINDOWS\System32\netkz32.dll
C:\WINDOWS\System32\appjh32.dll
C:\WINDOWS\System32\sysbl32.dll
C:\WINDOWS\System32\mssj.dll
C:\WINDOWS\System32\crks32.dll
C:\WINDOWS\System32\appjl.dll
C:\WINDOWS\System32\appmq.dll
C:\WINDOWS\System32\d3kb32.dll
C:\WINDOWS\System32\mfcnt.dll
C:\WINDOWS\System32\adduh32.dll
C:\WINDOWS\System32\atlnx.dll
C:\WINDOWS\System32\sysoc.dll
C:\WINDOWS\System32\msdi32.dll
C:\WINDOWS\System32\msep32.dll
-------------------------------------------------------------
Scan was COMPLETED SUCCESSFULLY at 20:53:37
0
moe
 
De rien Darkkiller, si tu es là demain se sera parfait pour pascale, perso je serais absent.

Pascale, vérifie d'abord que le fichier hosts a bien été supprimé par l'infection avant d'essayer Host expert.

Pour celà, tu lances hijackthis, puis clic sur le bouton [Open the miscs tools section]
Puis clic sur [Open Hosts file Manager]

Si tu vois ceci:

# Copyright © 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a "#" symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
#
127.0.0.1 localhost

Suivis de (dans le cas ou tu as vacciné avec spybot):
# Start of entries inserted by Spybot - Search & Destroy
avec un grand nombre de lignes commancant par 127.0.0.1

Alors tu n'auras pas besoin d'utiliser host expert.

Reposte ensuite un rapport hijackthis, ça permettra de te donner une manip homogène en fonction du résultat et de celui d'aboutbuster.

Tu as essayé IE hors connexion ?
Ca donne quoi au niveau des favoris ?

a++
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Merci encore MOE ! ;)
Oui un p'tit rapport Hijackthis nous ferais pas de mal ;)
0
Pascale
 
Bonsoir,

Alors je ne suis pas revenue depuis l'autre jour,

Pour l'explorer hors connexion il est nickel mais je ne le reconnecterais que quand vous me direz que je peux :D

Pour le fichier host c'est nickel je l'ai :D

Et enfin, un petit rapport HiJackThis avant d'aller sur AVG anty-spyware.

SVP petite question :
Ce que vous m'avez fait faire étape 3 en mode normal et sans échec, une fois réparé, est-ce que je le refais à l'inverse ou pas ?
Et surtout précisez moi quand je peux utiliser IE en connection, merci encore de votre aide à tous les deux :)

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:35:42, on 06/08/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\PackethSvc.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1174572490\ee\AOLSoftware.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\WINDOWS\System32\wuauclt.exe
D:\logiciel\divers\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [LaunchApp] LaunApp
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1174572490\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [IPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/games/clients/y/kt3_x.cab
O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} (Chat Class) - http://downloads.winwise.fr/Common/npchatlax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CD76B58-B5D6-4E17-9B65-A30AA9B59FA1}: NameServer = 205.188.146.145
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AA71134-37B3-4DB7-B403-DDA542B7318F}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip\..\{4CD76B58-B5D6-4E17-9B65-A30AA9B59FA1}: NameServer = 205.188.146.145
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Virtual NIC Service (PackethSvc) - America Online, Inc. - C:\WINDOWS\System32\PackethSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
0
Pascale
 
Me revoilà après le rapport AVG, c'était plus qu'infecté lol dans les 800 objets je crois

Alors autre question, Darkkiller tu m'as dit de mettre en quarantaine, c'est fait, ensuite de supprimer mais je ne vois pas où ?? Il ma dit ok a chaque infection signalée mais puisque c'est en quarantaine c'est pas supprimé tout ce bazar si ?

Voici le rapport, j'attends de vos nouvelles encore merci ;)


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:49:57 06/08/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Classes\CLSID\{014A827D-E04B-4100-86CC-AA5FBCB8F577} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0155F0FD-B763-E202-7DD5-FD3E8D258B75} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{01E4E0CC-8390-738E-DCC2-DEFBA2BEAA16} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{01FDBA75-BCB9-66D2-5737-DE37E3927CE5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{02AA2397-38F4-3D33-EC16-00DBD348565F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{02CAD123-9877-5EBB-1EA0-E44C595D1271} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{03C7E373-5AAC-63DE-1204-203615E7FEB8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{05AE5A91-1CAF-1EE6-6D26-5EBB4A3983B6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0619A956-9257-5FC3-5AF0-B50872BD2662} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0633A0E3-289A-7FC6-E116-FE2F8F786A3E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{070A9AF7-732E-A801-646D-0D9F1C0626F9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{094C8991-D4CA-2D16-BFB0-B84ABF8D27DA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{095AD563-AF19-56B1-DD26-621F212627CF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0B01EADD-4EEA-1744-7321-45BB28A5E86A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0CEAAE91-589A-F53F-5681-3899D9FFB034} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0D9DA35A-C512-C97C-CC71-F48764CADFB4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0DCF4509-1BA4-77B1-B91E-92F03745591F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0F347D11-0959-D9B4-DD60-E588A4AA5E39} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1044D226-ABD5-722D-DD77-9D9C9402539A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{117089AA-D3C6-C679-D791-5088F7B82125} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{11BA77F1-683B-FBF7-B61E-4821BC229D98} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{11BE3648-39DF-4A8F-2B7F-AF543F3C21DF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{12FA5173-DA8B-B1C3-C3D1-08A50FF6E095} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1392B905-CA2F-F394-E63F-C6B374EF3DB2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{15FDF509-FCBD-7388-FCC6-BA8710E38295} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{176407B4-E211-4E16-BFFA-63C50AA24B06} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{18A2EFFD-B6E8-69B5-4ABB-1F1C8F860433} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{18C43FF3-316D-3A20-4593-E7A704A6A52D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1964FA18-CDB4-EFF3-7F23-D1EC2252CE43} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1A73479F-2785-CF6C-EAB8-9261C8D3F612} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1B8F483E-94BD-24D3-A479-2063E618DDF5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1C2D7291-D2B5-8CA1-6D30-E1233A6FC98C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1C72FEB7-4D6C-FAF3-195A-D51516EDCC77} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1C741A3D-21F2-C649-7160-432D9ED81A74} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1CBBD1A6-D9FE-2CE6-3E63-ABBEFD3205A9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1D7B57FB-41BA-F476-F736-09EC00850A89} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1E95BA2D-7B18-89AD-6312-95C44DAD58C3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1EC115CF-1A9E-A037-A1A3-661E0F314632} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{20970929-741B-E524-6A22-7A8BD24B33B9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{213E8766-94A5-029E-C2EC-20035F037651} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{24BD4903-AA30-3650-EE2E-C39334F5386A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{255C680E-EE44-9B93-ED72-6344AA27F1B0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{25624BFB-63BC-9D3A-463E-ECF159ED6A0C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2569FBB3-D534-A987-8E7F-7AA3ADFC70C4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{259EE5B9-79F9-788C-1426-7B4E6B1A0211} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{26240738-07F0-193E-C212-8ECF3EF57114} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2652BED8-74E1-CE91-9B56-EB9B598A359E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{27244056-A7A0-0D52-E7EF-5AC1509FDFAA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{28510C06-A16B-091E-FA46-4DB58B0A0432} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2AB80E5C-C6A3-016D-788D-E1F289A65E42} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2B073C66-A72B-1166-86D6-0AD290B7868D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2B33EA89-1D32-F522-553E-7D97ADB095BC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2C144E07-0F4D-6EC7-B4B1-B4C6479560E5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2D51453B-7BB4-30D4-30E3-86BD9FBD6263} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2D9A5F30-BB39-3C3B-1DB0-A4572E5E7077} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2F26ED98-E0CF-DFD3-E2D9-3C9A927E8A44} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2F83235C-5B98-751B-F395-5E5DBC92DD90} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2FEAB903-6EB6-13A2-FC5F-0B60204CAD29} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{31BD4CC0-8A43-4C5C-742B-7C3EC153BB65} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{321F7904-194F-9A0F-04B0-2C3F916C8D1D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{33AFF50D-3DBF-7B1A-9ED9-47706F9F1C8D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{34AA1510-CBD7-2EFC-3684-44FA741EB872} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{35A97E16-015F-25C6-446B-7F8EDA6A99B0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{35C5F605-C5E7-DBFB-67B4-28BF6BE13BB1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{35E2DD81-DA67-27CB-1169-9B2A5ABA388C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{35E5DE50-A6E0-38C5-C988-2FC8BEE954EF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{35ED118C-CAF1-621F-5AC4-587668DD040D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3645290D-A203-02DD-E148-2CBB3E4EB619} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{372C3DC8-16B4-F566-1386-258500A8957F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{373A6C86-54F8-54F9-EFBE-8669AC078452} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{37708770-E494-86C9-3D98-817566C59056} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{38F6EAD3-A605-4E22-E382-1F90ADD04248} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3902C1A3-92B7-7646-7DF8-79FAF022CD1F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{395AC10C-9B60-248F-194C-9D8697C487C3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3BBF5CF1-894A-B6F8-92B6-EFB8F4B6478F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3E674149-0E42-9847-49E1-A9DB0541FE7F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3E905C20-9849-6789-7677-489C0D81C5DB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3FC5E7FF-9C2E-A849-46F5-BAC979D92B05} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{40085E62-C8C2-5EB8-A6B0-0E40313EDEB3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{403208CF-3D29-7C44-A1C8-570E7374F457} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{40430AEB-7146-EE85-0D82-B57E2A8F44A9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{40D6F83D-86FD-8240-7138-AB5122CB9036} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{41F82625-72B4-2D8E-C0AC-A45588323986} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{424E3970-C42B-B0EE-5949-FE8987AD05F6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{45FD337F-A4F6-E717-BF97-16695299D817} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{461B6EFD-230C-BCDF-DDF3-63EE7DCC6733} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{46D4E454-70DA-2B3F-1D10-69C7CE8C375C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{47DCAF32-99D7-C678-2D6B-C5A17E2D1737} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{483866A3-D9FA-8B06-B35A-0E72D8EA229F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4B7DAC8B-172A-97CD-05BB-F1BE28199429} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4D7B8768-BCF5-9381-1A51-C155E896D002} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4D9FC428-C242-144C-B27B-F27F0CC116BE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4E0B788A-64A7-A3AD-9CE7-5AB847C4197B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{50838896-9654-6D5F-8DD1-DC592611A0D7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{50E42254-BD24-F46E-07C2-4E35AC4EB25A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{513A1BD0-9E06-5B7C-6026-75D1DFC720AE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5180E740-7C37-6551-4A6A-64CDA5B4D81B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{538EEB8F-48F3-4823-CA19-09ED9EFBD83E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{54347DD3-9EB2-2AD4-4E04-46EE9255D8FE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5485EF8B-02AF-D770-F042-41C97146169F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{54F789CF-769C-0499-3DEF-E8A65CCE0409} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5516BFA5-EE96-EDEC-25BE-662B5516C656} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{55C0B313-E6AB-E4D4-4CB9-5DA79926F43C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{55C50939-FCC6-6003-9D7C-CF4E04A21241} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{58430B58-4A44-3BDA-ADF3-24B2264EFC7F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{58D324EE-2062-6566-1F57-2A699079E447} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{59122927-ABCF-E69F-DB02-C457182969EF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{593520BA-C478-E0A8-7C1F-ACFF8F9C2EE2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5938DA0C-547C-EE86-D7A4-D8044D914A88} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{59411735-5436-AD1C-E2E0-7ACBD9D83D26} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5A3EEA22-1C69-A8A3-388D-04C9342AAF6D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5AEC2E5B-19DD-07E2-6172-3EEC429FF547} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5AF0D7B8-6CA1-69B0-C181-B40A0FC59F8C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5C0FEC2D-DA98-9458-4F80-5D030ABD600A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5C41C75B-55C5-6EDF-8B82-2597FA2645FC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5CE2DA69-80D8-5FD1-46F9-7E4FCBBECD9B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5E5E70C2-E430-0AAF-8ECE-321F9B1C4F50} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5E91AF47-A91F-4F5C-7463-E89DA2D22602} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5F536490-B339-D031-1643-3DD3B48171F4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5FF9D913-AF6D-6D79-5A3A-75BA7425C8DF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{61DEC13A-9538-61F8-BD6E-929DB618EF00} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{624D9FC7-9816-CDF5-5B99-FA75E8984264} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{62563AB9-2A74-C0C0-7B84-4FBFC5F6F9FE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{62794EE0-B02F-CC2E-795B-B9C0ABFCDF9A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{62B4818F-8036-5CE2-007B-9E6477B33DBF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{64D7896F-D1A0-DD6B-0368-89AD618A06F8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6736D543-9459-D61F-8FA7-A53653949C0D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{692CAE5A-4A45-E144-6735-C691484DAB07} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{69C2D265-3B93-BC0A-676E-D0FD27DA5AC6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6A2FC992-C464-7D8E-A831-1F567C681F79} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6A514481-371E-25AF-0216-69CE92A93462} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6B36BD32-547C-B7A7-0929-0913BB7AA208} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6CC44B15-6905-EBA8-53C9-7C5E5A25BE5F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6D5064E5-DB4F-986D-4AD0-EC06E8821EA9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6E15F4D5-4588-FA6E-9B33-7152B249E5A0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{7026BB07-544A-7707-6F20-39002A871229} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{707F0F71-057B-4AA0-B6C8-47ADC7D5FD34} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{72118E7A-2C7B-E144-3157-F8166A5E92E5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{732C9320-CFE9-FBE2-1648-0D8201164601} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{744A69F1-3231-8237-5712-680C19DA650A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{750FF9F1-9D7A-E337-A964-FD57D4914B02} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{7594CDB2-2B4E-236B-7B83-0CBAB9BF454F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{79215374-7B27-A899-FBC1-3D321BA35AE9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{7B86A44B-E962-46EE-5E5D-A46345FBCD1F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{7D6BFD31-52A5-44A7-6A16-E14766D2A648} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{7DAD4A69-2FA3-0B3E-7881-81BE388EA0FC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{8180A8D4-06ED-349E-1259-67BB545C5A93} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{8291F30C-F81A-B2CF-C934-5E5DA6E15E63} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{83DE083A-B2AF-5960-E60D-D4BD59ADD1EA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{84539645-8C2E-CC15-4BED-3C42B484B586} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{8455ADD6-2004-47C2-9816-6F3B875B7CE3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{848A750E-82F4-F1BA-633F-89CAC4D3092C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{850CEB9A-AF22-5C40-8C3A-0AB13F515CF3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{8512441F-E8F7-35DA-C3F7-AAEAC5DA7FA2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{87716C8D-8534-BE5D-802D-4FD4A93168DF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{8C95C66E-1248-565E-EABE-726D1A1A3F3F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{8CD4E15F-18E9-3B7A-1D4C-61BCB6A17564} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{8EC43FEA-7FF7-DB2B-307D-1FF58C69FED9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{8F449EFF-464C-9088-BEE4-124C8FA50B4D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{8F8F46C7-9A96-4F6D-3E73-4601EB76226B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{908708BE-F6FE-44B2-B1E5-D54BD8779D62} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{92B4D6A5-2B56-D796-5803-4D5766A2FAA2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{95E91DD0-550D-630E-CCFD-E929FF768505} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{967871F3-038A-F72E-C5FF-CE710FAFDEA8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{977A72CC-2C3D-1ED8-AC44-BB18BD9FD478} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{9789E953-2914-9E41-585C-E50D9085B270} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{97B6F228-EA88-011B-1F32-75EB8601B853} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{989E3425-E5E7-7685-2270-F4CEB77CC397} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{9B8754EE-38A0-0FC4-032E-A967936782E0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{9CCE8035-F0FC-A804-B3E8-B513C07AA22A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{9CEBCC18-DB5B-C0AE-E15D-7FE93113A20F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A02124E1-1DEA-FEDF-772D-C6CDC99FA30B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A0A973A1-31A0-2054-F6F9-5F490B7B3FED} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A1366D01-84C0-2558-F68D-17874321A0CE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A16C5E7C-DEC1-2CE6-F513-D788EF01513B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A21EB7C4-13E9-BD64-FCEC-35F1D630907B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A3ABABDA-544D-9E70-AE96-BE2F5DCF0B5A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A3AF1A42-A169-E2CE-6953-F5401005DB98} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A3B6E927-009C-404E-A6EF-F785483988BC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A3B78959-8E14-4604-FD4A-C8737955C5B4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A3DBF987-3149-B4CE-378C-729E03F10374} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A4571542-A194-3710-8763-F3C447885424} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A757209F-1F9F-F6A7-A30C-E09315CE6233} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A78AF0E5-CDFB-09FE-B586-1706636C89DD} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A88C7FF3-EFC7-44A8-BB56-1647DE0E8C70} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{A99405BA-AF4A-BF04-C214-4D79E397CC0E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{AA213DE0-A825-A481-2E12-BFC97FC36733} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{AC0C5F01-CAF2-86A5-FE15-50D81D631A6C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{AC662AA0-0898-E8A0-B9EF-228B42C3EB3D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{AD2C079F-424D-D779-A505-4258757A985F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{AF462537-008A-9CDC-5714-AC5E29B29DDA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{B003460C-AC51-05DD-3D28-A66A0B87C40D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{B08E2F80-3721-8477-04A3-B1F81BBE18DA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{B1EA2010-07E4-3D19-B07F-C5DA991481C8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{B2E5AAE7-C7F0-C2A6-61EC-3AB838955A17} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{B307B483-CB82-F9AB-ECC2-5DD319830122} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{B535F21A-2570-FA50-05E7-D3D99E2F8254} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{B856C014-733A-E7C2-BA3A-B880A9541D36} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{B86CB85B-1A6E-2E40-52CF-704D1A427D84} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{BB1C7E31-AB2A-B10E-AD1C-F84A89B87AC1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{BBC961D4-B116-7601-0590-B7CCFC402CC1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{BEDE43F2-3A12-9DD6-5372-F4A978605A01} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{C092BF96-AD27-8A9E-E146-A21BCEAC4EC3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{C0C47BA7-3AAA-10E3-3AED-070DDAD18C68} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{C153994C-AEA2-92E8-F454-92CC43F0D55D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{C47F26FB-2717-FEB3-9E41-FD54EB783896} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{C4D2AC2E-07C1-9311-0E17-585FF4D9D9CE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{C52D30F2-904E-81B9-D7AC-17963F2377E2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{C57A97CE-E8D2-2292-3692-AE5AD4A452E1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{C57C0B7D-AA25-C69F-541D-8DFCEADF8E7E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{C592A8EC-E408-B61B-7F4F-CD01F38BF90C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{C72A4586-4D25-38C9-9B49-C0A7147CE676} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{CC393430-4D4B-1648-E8C8-E18E615C3C4F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{CC8F52DA-21F1-1A00-1DF7-6E14B89A961B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{CE0313BB-3015-D4A8-1854-F6B277DB070A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{CFC69D80-D884-9E2A-507A-6B067ADD8506} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{D1DC71DB-95AD-1742-1B05-0653ADF80398} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{D255DEAC-5FE9-9040-CADA-7E65F2AF6BE4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{D319ADC9-32F9-B509-BC94-C0B30CFDEB91} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{D32FD27A-ECDB-EE56-1C5D-D4FA210397CB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{D5058A20-A9B3-4BE0-AA2D-1FE9375BA5E6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{D55238B7-9654-4EFF-6EB8-2598D7B86A2E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{D6D77F0F-5431-DB5B-4101-2093B152C09D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{D78AFF2F-0E6C-C9B5-D9F0-C5E6558B36A9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{D7AC1511-463F-7B9F-50A1-66F823A5FA17} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{D8B75631-FC5A-770C-FEB6-B6EE7D86FB2F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{DA5F3BAE-6318-EE03-9D47-260E2FA367B7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{DB059926-D27C-8E92-BBEC-8DEF1964A592} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{DB4F8C73-9882-05B9-A545-A1A794E29AA6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{DC869C0C-95DF-C720-46AF-785207DE174E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{DDE910E3-F27B-7DD4-232E-74D58EC1CA0F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{DF9CB6C3-8E7D-6253-4FD4-7C38D013948E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E0B3C0A8-3E9A-3AAB-F740-EFF74FBA6985} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E29B01C7-ED9B-27DC-D907-01F2621B9A98} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E2E41960-AAF3-3478-138E-C014604FCA45} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E4406573-EB81-A46C-2815-B4F90C430E29} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E4EB63E3-0C5E-DCA1-C587-BA832365F1D0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E57A8C9B-872F-8EF2-0664-534170970E96} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E5A20412-513A-066D-B58B-8BE6A802E394} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E6543B49-6B99-B8A7-BC93-CFC5A94E0928} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E7CE8BF6-99C9-789F-291B-FDF539AB5062} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E8984C19-4F50-8481-1547-7D6A5E65DA64} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E8CBE2BD-E692-8461-0DC0-37F1F605DC70} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{E908A374-1683-3463-4B58-B04FA802CF30} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{EA94B086-CDBC-1A5F-231F-FB067C388DF8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{EAA00845-B10D-A53B-8771-FBD4916BCE85} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{EB8F5697-D04E-7651-EDC8-030B538C42C1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{EC73435F-7691-D324-69A7-013F3F1991EB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{EDCBB3FD-788F-D69A-C205-FAE58398A2D6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{EE39B7AA-8D6F-F27E-DA9B-5E38C8FA6A16} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{EE738B8F-CBE3-4FED-4E0D-706844AA234F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{EF3CFEAB-FA75-300E-3EB8-BE69A89902A8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{EF4B1BBF-9691-E915-81F6-F75B7DD313AA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{EFEE8D17-232D-669A-6987-4B1C29DA50CB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{F15D8D05-4AA4-9CC2-21B6-BE06E940411C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{F25A1729-4344-9682-A772-80042C0AC53D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{F3148794-1DBD-A5AA-AFE9-3B9CF46A46BE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{F45385EA-1EF0-3BA3-83A1-8711B9B01F2F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{F5155F20-FF52-9C3B-B02B-CF48E85DA740} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{F757B18B-F8B8-19DB-4A5D-B4E1538D1955} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{F84C0E21-1182-61D7-7FD0-D1260EFE3C77} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{F86F75A9-3FEC-ADEE-C7E1-DCBB57E594CE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{F8F6029F-1987-78BE-97DB-C8A1430E6A5E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{F9567894-1E9F-4452-79FF-F795A197EFBA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{F9A8EAE7-B06F-2EC0-E63F-ED8F8566CDEA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{FBB123E6-E2CE-6741-1DBE-B3E56227E7FF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{FBCD1A1B-A16F-5168-4F82-7CC0C15086D2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{FDFB032B-81CA-5B7E-7876-05C4543E674E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{FE13BDB7-4403-0563-A91B-7E8970E72CF7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{FED1E588-4793-5118-19AD-769C90374E90} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{FF78BD49-D9D8-55E4-DB32-0C263AAC5E1E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{FF9C2285-7435-9341-80FE-A833F235D80D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Softomate.IEToolbar -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Softomate.IEToolbar.1 -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CLSID -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CurVer -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\v3.dll -> Adware.EliteBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127862.dll -> Adware.SearchPage : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\rumagi.txt -> Adware.SearchPage : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\sslhfe.dat -> Adware.SearchPage : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\swiqnw.log -> Adware.SearchPage : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ujkca.dll -> Adware.SearchPage : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\vqzql.dll -> Adware.SearchPage : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\xtqzu.dll -> Adware.SearchPage : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\zuxkle.log -> Adware.SearchPage : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\duval pascale\Application Data\iedn\mssearch.dll -> Adware.WinShow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\duval pascale\Local Settings\Temp\A.tmp -> Adware.WinShow : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\addbx32.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\apimr32.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\appmf.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ipmz.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\javank32.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\kfrmcm.log -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ntxi32.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\syskv32.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\addhb32.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\appmy32.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\appsp32.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\iesp32.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mfcof32.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\msgu32.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ntpk.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\tmqpcf.log -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\vojtoz.log -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\vytzct.dat -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\winiw.dll -> Backdoor.Small.dc : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127848.exe -> Downloader.Agent.al : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127849.exe -> Downloader.Agent.al : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127850.exe -> Downloader.Agent.al : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127851.exe -> Downloader.Agent.al : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127852.exe -> Downloader.Agent.al : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127853.exe -> Downloader.Agent.al : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127854.exe -> Downloader.Agent.al : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127855.exe -> Downloader.Agent.al : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127856.exe -> Downloader.Agent.al : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127773.exe -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127776.exe -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\aaezmz.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\adrdjp.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\appvm.exe.bak -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\arxksg.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\aryaku.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\btofxh.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\chxxeo.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\cogjhw.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\cunoiu.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\cvudiq.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\dagfya.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\dctgff.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ddtpmw.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\dgkrxw.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\dgpnxp.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\dionvw.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\dnuetr.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\dpntpc.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\duqwax.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\eemwnv.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\eeviej.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\esxrpf.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\fdnlpe.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\frfdnf.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\fsumwc.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\gignig.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ginokv.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\gtyxdm.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\gxqgcv.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\harbdm.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ijturk.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ipsgda.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\irmsgl.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\iuwkew.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\jqboza.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\jtutuc.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\jwyqpl.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\kccypq.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\kcdgue.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\kcjlpv.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\kxcvfc.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\laixjj.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\lbfgrb.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\lbkzxc.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\lnbuei.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\lqrcyf.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\lslpka.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mbiisz.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mbtjvi.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mekxqb.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mguaqm.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\moscfp.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mrgbfy.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\muuzec.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_jwmiiq.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_qkwiki.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_rnfskj.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_xrpvfc.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_yesylk.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\nfwdkv.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\nxwvki.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ocbdqh.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ojycoq.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\oxxtqs.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ozemfd.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\pksgyl.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\qarixr.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\qkxuwt.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\qnjeob.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\qpgrgc.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\qqhvug.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\qrbnvn.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\qxebcp.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\reaorz.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\rgvyrj.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\rkyqyf.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ruxawf.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\saddhg.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\smkxib.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\sxagzb.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\tjdwdf.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ttpjvo.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\tukojf.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\uchsti.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ugessb.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\uhtkym.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ulczdd.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\uotvdb.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\uzwqas.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\vbbvwz.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\wcluhe.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\wfxeql.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\wlousd.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\wpwvzw.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\wzgntl.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\wzozum.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\xnaoed.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\xrksgi.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\yajrex.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\yhhxab.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\yhwvfp.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\yobryg.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\zcruer.dat -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\zsjnmo.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\zujsyj.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\zunvcd.txt -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\zvpqrv.log -> Downloader.Agent.ap : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127869.dll -> Downloader.Agent.bc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\looess.dat -> Downloader.Agent.bc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_secwcw.txt -> Downloader.Agent.bc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\xxzujr.dat -> Downloader.Agent.bc : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127857.exe -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127858.exe -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127859.exe -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127860.exe -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127861.exe -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\addgy32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\addhn.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\apikx.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\atlac32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\atlls32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\awiwdf.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\crfh.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\criv32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\crqk32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\crvr32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\dakmjc.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\eemhkj.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\fgbdhh.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\iefy32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ieoc.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ieon.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ieos.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ieuy32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\iezs.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\javaao.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\javacf.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\javazm32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\jrrcuj.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mfcds32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mfcoa32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mpkqbw.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\msdq.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\msef32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\msht32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\msyj32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_rwnwjs.txt -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_unahac.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_uvzeve.txt -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\netml.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\npcyqj.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ntfh.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ntmn32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ryzccw.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\sdkcz.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\sdkfu32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\addif.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\addse.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\apigq32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\atldi.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\d3iz32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\d3pm.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\d3zt.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ieet.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ieok.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ipsf32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mfckv.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mfcqu.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mfctk.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mfcwd32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mshq32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\netlh32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\nettz.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ntbf32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ntdk.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\sdkkj.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\sdkui32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\sysiv32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\syswf32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\uwvrgf.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\vzwyxx.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\winca.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\winhx.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\winvq32.dll -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\ypudrs.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\zahhwj.dat -> Downloader.Agent.bq : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_pgtwns.txt -> Downloader.Agent.db : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_pzwhiz.dat -> Downloader.Agent.db : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\n_sykdgw.log -> Downloader.Agent.db : Nettoyé et sauvegardé (mise en quarantaine).
0
moe
 
Salut Pascale

A ouais ! Pas mal !

Le scan AVG n'était pas du luxe on dirait.
C'est marrant, mais en lisant le rapport AVG, je constate que les infections détectées n'existent plus sous cette forme aujourd'hui, par curiosité, tu te souviens ou tu as choppé çà ?

Il me semble à première vue qu'AVG a supprimé beaucoup d'éléments détectés par AboutBuster, donc ce que tu peux faire dans un premier temps avant le comeback d'IE sur le net :-)

C'est d'une part:

Supprimer ces lignes avec hijackthis:
Lance hijackthis et clic sur [Do a system scan only]
coche la case au début des lignes suivantes:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
 
O4 - Global Startup: Image Transfer.lnk = ?

Valide en cliquant sur le bouton [Fix checked]

Puis, relance AVG et supprimes définitivement les éléments placés en quarantaine.

Relance ensuite Aboutbuster et poste le rapport, à mon avis cette fois il devrait être beaucoup moins long !

Et enfin, roulement de tambour....Vérifie comment se comporte IE sur le net :-) et dis nous si tu constates des anomalies.

a++

ps:
Non, non pour l'étape 3, il n'y a rien à refaire.
0
Pascale > moe
 
Whaou je récupère bientôt IE alors :) :) :)

Et bien non, figures-toi que je me demande moi-même où est-ce que j'ai bien pu choper ça ? C'est vrai que j'ai eu tendance à une époque à regarder quelques sites de hacking pour me renseigner mais bon sans y comprendre grand chose et je me demande effectivement où j'ai pu choper tout ça, à la limite ça justifierai le cool web search mais les autres ?

C'est un pc portable, j'imagine que ça ne change rien aux risques et qu'il n'en a pas plus qu'un autre... Je vais pas mal sur les forums de doctissimo, peut-être que c'est un forum à risques ?

Donc maintenant, après tes dernières manip je poste le rapport et je peux aller direct sur le net sous IE ? (suis actuellement sous aol sur le pc d'Isa).

Peux-tu me dire comment sous avg je supprime les éléments placés en quarantaine stp ?

Je vais faire ces dernières manipulations demain matin, le pc est rangé et je te tiens au courant dans la matinée. Je suis en tous cas ravie de l'avoir à nouveau "tout beau tout propre".

Tu dois travailler dans l'informatique pour te débrouiller si bien non ?

Merci aussi Darkkiller si tu passes par là ;)

A bientôt :)
0
Pascale
 
Moéééé à l'aideeee lol

Bon, sérieusement je crois qu'on est toujours beaucoup infectés.

En fait hier j'ai pas compris si tu voulais uniquement que je supprime la quarante avg ou que je refasse en plus une analyse, donc j'ai fait les deux dans le doute, et au moment de l'analyse ce matin il m'a retrouvé 245 fichiers infectés et je les ai supprimés d'emblée. Déjà ça m'a paru pas net, mais alors quand je vois la longueur du rapport aboutbuster j'ai un peu peur...

Du coup IE n'ira sur le net que quand tu me le confirmeras, en attendant je vais surfer aujourd'hui sur le navigateur aol (j'ai oublié de préciser, pas un instant j'ai pensé depuis tout ce temps avoir chopé quelque chose, j'ai honteusement accusé aol de détraquer mon explorer pour me forcer à rester chez eux lol).

Bref, j'attends que tu me dises la marche à suivre avant de lancer IE :)

AboutBuster 6.07
Scan started on [07/08/2007] at [08:40:21]
-------------------------------------------------------------
C:\WINDOWS\rinimu.dat
C:\WINDOWS\jvrxyj.txt
C:\WINDOWS\craxj.dat
C:\WINDOWS\bwsty.log
C:\WINDOWS\n_qmssjk.dat
C:\WINDOWS\jjfvge.dat
C:\WINDOWS\n_dtjcld.dat
C:\WINDOWS\n_gjuvrn.log
C:\WINDOWS\n_yjbzaa.log
C:\WINDOWS\n_srmrdj.dat
C:\WINDOWS\otuapr.log
C:\WINDOWS\gunfru.log
C:\WINDOWS\n_clsyap.dat
C:\WINDOWS\n_xonqnm.dat
C:\WINDOWS\n_fwkose.dat
C:\WINDOWS\n_bjqswd.dat
C:\WINDOWS\n_jvnewm.txt
C:\WINDOWS\n_ytfwgb.dat
C:\WINDOWS\n_erhxus.dat
C:\WINDOWS\n_kfggss.txt
C:\WINDOWS\n_recvsj.dat
C:\WINDOWS\n_ymvbtk.dat
C:\WINDOWS\n_suetlw.log
C:\WINDOWS\n_haugje.txt
C:\WINDOWS\n_cobsfr.txt
C:\WINDOWS\n_ahueqk.log
C:\WINDOWS\n_rdnlyd.log
C:\WINDOWS\n_kjcyyq.dat
C:\WINDOWS\unguq.dat
C:\WINDOWS\n_cwaery.log
C:\WINDOWS\n_ncqlra.txt
C:\WINDOWS\n_jkpnuh.dat
C:\WINDOWS\n_zhczbr.log
C:\WINDOWS\n_ghrdyc.log
C:\WINDOWS\n_gwzgly.log
C:\WINDOWS\n_gomjpd.txt
C:\WINDOWS\hqapij.log
C:\WINDOWS\zrtckt.dat
C:\WINDOWS\n_aynwtv.txt
C:\WINDOWS\cytrl.txt
C:\WINDOWS\n_lozpei.dat
C:\WINDOWS\gsbpkn.dat
C:\WINDOWS\ztuuey.dat
C:\WINDOWS\n_xgwwuq.log
C:\WINDOWS\n_rntost.log
C:\WINDOWS\n_vrwfxj.dat
C:\WINDOWS\zoihh.dat
C:\WINDOWS\otilj.txt
C:\WINDOWS\n_cjtoji.txt
C:\WINDOWS\n_emccbj.log
C:\WINDOWS\mmyjlj.dat
C:\WINDOWS\n_pmxiri.txt
C:\WINDOWS\n_yrgspd.dat
C:\WINDOWS\n_zvnuyp.dat
C:\WINDOWS\gxyxhv.txt
C:\WINDOWS\n_lvyvnm.dat
C:\WINDOWS\n_jaqxqz.txt
C:\WINDOWS\n_yanhrx.txt
C:\WINDOWS\n_zbveyz.txt
C:\WINDOWS\n_mnfhuj.log
C:\WINDOWS\n_sojbbh.txt
C:\WINDOWS\n_tkqzca.txt
C:\WINDOWS\n_jxokqe.dat
C:\WINDOWS\n_xionld.dat
C:\WINDOWS\n_hksgpv.log
C:\WINDOWS\n_zkxkbd.dat
C:\WINDOWS\n_pvtjui.log
C:\WINDOWS\n_dkvirn.log
C:\WINDOWS\n_lrfkww.txt
C:\WINDOWS\n_tpeszj.dat
C:\WINDOWS\n_irjrzx.dat
C:\WINDOWS\n_cajsgn.txt
C:\WINDOWS\n_yygwkn.txt
C:\WINDOWS\n_eawhvt.log
C:\WINDOWS\n_gxxofb.log
C:\WINDOWS\n_zbjaei.dat
C:\WINDOWS\n_idswbf.dat
C:\WINDOWS\n_fqzgfn.log
C:\WINDOWS\n_xudtcm.txt
C:\WINDOWS\n_cfpvfj.txt
C:\WINDOWS\n_xqzmgw.log
C:\WINDOWS\n_hueuwy.dat
C:\WINDOWS\n_aisawb.log
C:\WINDOWS\n_ihujof.log
C:\WINDOWS\n_syqadp.txt
C:\WINDOWS\n_erpdha.txt
C:\WINDOWS\n_rnbkvu.txt
C:\WINDOWS\n_mlmftj.log
C:\WINDOWS\n_cgnpnt.dat
C:\WINDOWS\n_gubeye.dat
C:\WINDOWS\n_nscglg.txt
C:\WINDOWS\n_skfgng.dat
C:\WINDOWS\n_julkiv.log
C:\WINDOWS\n_myqktm.txt
C:\WINDOWS\n_wlrhpl.dat
C:\WINDOWS\n_dxarrg.log
C:\WINDOWS\n_biwmjl.dat
C:\WINDOWS\n_yxvrko.txt
C:\WINDOWS\n_kqkdcv.dat
C:\WINDOWS\n_rpxsok.dat
C:\WINDOWS\n_gufjbp.dat
C:\WINDOWS\n_nugmmc.log
C:\WINDOWS\n_yqgpjc.log
C:\WINDOWS\n_edlhtd.txt
C:\WINDOWS\n_giyvdl.txt
C:\WINDOWS\n_meebzg.log
C:\WINDOWS\n_vdmxhl.dat
C:\WINDOWS\n_wootvf.log
C:\WINDOWS\n_mvoqhs.txt
C:\WINDOWS\n_ifwrzr.dat
C:\WINDOWS\n_qnwppx.log
C:\WINDOWS\n_imzkuq.txt
C:\WINDOWS\n_edcpqk.dat
C:\WINDOWS\n_oblpxv.log
C:\WINDOWS\n_ybozzi.log
C:\WINDOWS\n_mjxdew.dat
C:\WINDOWS\n_ytqcok.txt
C:\WINDOWS\n_gubhng.dat
C:\WINDOWS\n_ffyuex.dat
C:\WINDOWS\n_jrubgi.log
C:\WINDOWS\n_fhbdnm.log
C:\WINDOWS\n_akremf.log
C:\WINDOWS\n_hiejab.txt
C:\WINDOWS\n_qbkvds.dat
C:\WINDOWS\n_xhsqkg.txt
C:\WINDOWS\n_zaevnd.txt
C:\WINDOWS\n_sbyrmk.log
C:\WINDOWS\n_qszmab.log
C:\WINDOWS\n_egzcmn.dat
C:\WINDOWS\n_cvqljl.txt
C:\WINDOWS\n_gcsqmo.dat
C:\WINDOWS\n_iqimds.log
C:\WINDOWS\n_googtm.log
C:\WINDOWS\n_wipypv.log
C:\WINDOWS\n_irphnk.log
C:\WINDOWS\n_cwwthp.log
C:\WINDOWS\n_trtdic.dat
C:\WINDOWS\n_bxjhcb.dat
C:\WINDOWS\lexijy.log
C:\WINDOWS\n_gsvcqo.log
C:\WINDOWS\n_mfzlcv.log
C:\WINDOWS\n_jzuekl.log
C:\WINDOWS\n_nglkvp.txt
C:\WINDOWS\n_hufduk.dat
C:\WINDOWS\n_qrpvsj.txt
C:\WINDOWS\n_ulavwn.log
C:\WINDOWS\n_kgorpw.log
C:\WINDOWS\trvdb.dat
C:\WINDOWS\vlgls.dat
C:\WINDOWS\n_oxacbx.txt
C:\WINDOWS\n_njngoy.dat
C:\WINDOWS\n_xxrice.log
C:\WINDOWS\n_ftuopx.txt
C:\WINDOWS\aiobl.dat
C:\WINDOWS\n_tlsjpz.log
C:\WINDOWS\n_ygweqx.txt
C:\WINDOWS\n_oscyvh.dat
C:\WINDOWS\n_rfpdza.log
C:\WINDOWS\n_dnmjoe.txt
C:\WINDOWS\n_yeuhhh.txt
C:\WINDOWS\n_calzcr.log
C:\WINDOWS\n_fyzdhn.txt
C:\WINDOWS\n_njycis.dat
C:\WINDOWS\n_qxsjpt.dat
C:\WINDOWS\noskx.dat
C:\WINDOWS\n_zhpkuq.dat
C:\WINDOWS\n_lzrbfr.log
C:\WINDOWS\n_mzhymp.txt
C:\WINDOWS\n_hwjcag.txt
C:\WINDOWS\n_wrilnt.log
C:\WINDOWS\n_efprju.txt
C:\WINDOWS\yuhzcx.dat
C:\WINDOWS\n_vfouln.txt
C:\WINDOWS\n_ydfsmo.dat
C:\WINDOWS\troag.dat
C:\WINDOWS\n_wkxzmr.txt
C:\WINDOWS\n_rrageu.dat
C:\WINDOWS\ttsmb.dat
C:\WINDOWS\n_vtdmdy.dat
C:\WINDOWS\n_qgisam.dat
C:\WINDOWS\cfigjh.txt
C:\WINDOWS\rjxwh.dat
C:\WINDOWS\n_popgbm.dat
C:\WINDOWS\xscbc.dat
C:\WINDOWS\n_xydnmg.log
C:\WINDOWS\n_wvtrki.dat
C:\WINDOWS\snmafs.dat
C:\WINDOWS\n_cxmttv.log
C:\WINDOWS\n_gtdbcu.dat
C:\WINDOWS\n_mymreb.txt
C:\WINDOWS\pejpp.log
C:\WINDOWS\n_mbqlzo.log
C:\WINDOWS\n_omsqmo.log
C:\WINDOWS\ixqdvg.txt
C:\WINDOWS\n_dwvxdm.dat
C:\WINDOWS\umnro.txt
C:\WINDOWS\n_mkbuhl.dat
C:\WINDOWS\pcoujp.txt
C:\WINDOWS\n_hbaqnw.txt
C:\WINDOWS\n_egcxyo.log
C:\WINDOWS\n_mpsejw.txt
C:\WINDOWS\n_utjina.dat
C:\WINDOWS\uyyife.txt
C:\WINDOWS\n_qdvmlj.txt
C:\WINDOWS\yjycp.txt
C:\WINDOWS\n_qggnen.dat
C:\WINDOWS\n_wnkzwy.log
C:\WINDOWS\ivxxrj.txt
C:\WINDOWS\avpctm.log
C:\WINDOWS\n_siuido.dat
C:\WINDOWS\n_qismcv.dat
C:\WINDOWS\zokgw.txt
C:\WINDOWS\qwqcwz.txt
C:\WINDOWS\n_oiszxf.log
C:\WINDOWS\n_olqvak.dat
C:\WINDOWS\werann.txt
C:\WINDOWS\n_jgvpnq.log
C:\WINDOWS\n_ybndtn.dat
C:\WINDOWS\n_anirhe.log
C:\WINDOWS\pyspjb.log
C:\WINDOWS\n_nkjolr.txt
C:\WINDOWS\fyayu.txt
C:\WINDOWS\iykudm.log
C:\WINDOWS\n_ferxna.txt
C:\WINDOWS\n_ivjwuz.log
C:\WINDOWS\yrhnsl.txt
C:\WINDOWS\n_liznph.log
C:\WINDOWS\n_aebhzz.log
C:\WINDOWS\n_sjjbkq.log
C:\WINDOWS\n_cvwhun.txt
C:\WINDOWS\arvju.dat
C:\WINDOWS\hbetrj.txt
C:\WINDOWS\n_sfenam.dat
C:\WINDOWS\n_ldzocn.txt
C:\WINDOWS\n_txdmii.log
C:\WINDOWS\mqoftn.log
C:\WINDOWS\n_blgaxz.txt
C:\WINDOWS\yobry.log
C:\WINDOWS\n_xifwkv.txt
C:\WINDOWS\n_inxxdj.log
C:\WINDOWS\n_uygvgw.log
C:\WINDOWS\n_qymypt.dat
C:\WINDOWS\n_rwdokv.log
C:\WINDOWS\n_ouyiho.dat
C:\WINDOWS\n_sklcme.log
C:\WINDOWS\n_olaami.txt
C:\WINDOWS\n_qnshor.dat
C:\WINDOWS\n_zkpyys.dat
C:\WINDOWS\n_uiqcur.txt
C:\WINDOWS\kmsax.dat
C:\WINDOWS\n_hcpqhb.txt
C:\WINDOWS\n_zfiuvj.log
C:\WINDOWS\n_ndszde.dat
C:\WINDOWS\n_xdmfks.txt
C:\WINDOWS\n_pjfehf.log
C:\WINDOWS\n_tubxji.log
C:\WINDOWS\n_ceosjj.log
C:\WINDOWS\hxowsr.dat
C:\WINDOWS\n_yylnbc.log
C:\WINDOWS\n_xzvsry.txt
C:\WINDOWS\n_nrifjw.txt
C:\WINDOWS\n_xvmsuq.dat
C:\WINDOWS\n_vtrgrf.log
C:\WINDOWS\n_ttwzmt.log
C:\WINDOWS\hicitl.dat
C:\WINDOWS\n_wijcjp.dat
C:\WINDOWS\n_ziqbrb.dat
C:\WINDOWS\n_wjpkva.txt
C:\WINDOWS\n_lefwse.txt
C:\WINDOWS\n_ppstnr.txt
C:\WINDOWS\itxmfm.txt
C:\WINDOWS\n_vesirc.dat
C:\WINDOWS\n_bfokwo.log
C:\WINDOWS\n_esidoq.txt
C:\WINDOWS\n_vozvya.txt
C:\WINDOWS\fblxz.txt
C:\WINDOWS\n_rsldfi.dat
C:\WINDOWS\n_dwbwrt.dat
C:\WINDOWS\n_rdgpwp.dat
C:\WINDOWS\n_dycgui.dat
C:\WINDOWS\n_vhtdob.txt
C:\WINDOWS\wwajvj.log
C:\WINDOWS\n_yxcnms.dat
C:\WINDOWS\nrofm.dat
C:\WINDOWS\n_uwkjae.txt
C:\WINDOWS\n_kipfra.log
C:\WINDOWS\jerrjx.log
C:\WINDOWS\n_ehubdl.dat
C:\WINDOWS\n_jnefms.log
C:\WINDOWS\n_khlcsv.dat
C:\WINDOWS\gnfej.dat
C:\WINDOWS\n_ysdpyn.txt
C:\WINDOWS\n_nrkune.txt
C:\WINDOWS\n_uiujyp.dat
C:\WINDOWS\n_ibipoy.txt
C:\WINDOWS\n_dbidnt.log
C:\WINDOWS\n_ytvzpn.log
C:\WINDOWS\n_kjcaas.log
C:\WINDOWS\n_hymfpe.dat
C:\WINDOWS\n_djljyb.txt
C:\WINDOWS\n_ctdbok.dat
C:\WINDOWS\n_aqmxrk.txt
C:\WINDOWS\n_wwmhet.dat
C:\WINDOWS\n_bqtpqj.log
C:\WINDOWS\n_uncxem.log
C:\WINDOWS\n_rakrus.log
C:\WINDOWS\n_zwfswq.dat
C:\WINDOWS\n_kibuox.log
C:\WINDOWS\n_xrvdsa.log
C:\WINDOWS\n_iryolz.dat
C:\WINDOWS\n_cditwv.txt
C:\WINDOWS\n_mvesxe.log
C:\WINDOWS\zqxmm.dat
C:\WINDOWS\n_isrheb.dat
C:\WINDOWS\n_wnymjk.txt
C:\WINDOWS\n_rnigpo.txt
C:\WINDOWS\n_qznwvr.dat
C:\WINDOWS\n_xiarqe.log
C:\WINDOWS\n_hhqmvx.dat
C:\WINDOWS\n_mefwyw.txt
C:\WINDOWS\n_bdyfsw.log
C:\WINDOWS\n_pemyfk.log
C:\WINDOWS\n_qimhco.log
C:\WINDOWS\n_kikowm.log
C:\WINDOWS\n_gisazn.dat
C:\WINDOWS\n_wvydsv.dat
C:\WINDOWS\n_fmkttr.dat
C:\WINDOWS\n_rcbkam.dat
C:\WINDOWS\n_dtfbqn.txt
C:\WINDOWS\n_rsipaw.txt
C:\WINDOWS\n_yszvmp.txt
C:\WINDOWS\n_rvejac.log
C:\WINDOWS\n_vgdles.txt
C:\WINDOWS\n_ydytkb.log
C:\WINDOWS\n_uytild.log
C:\WINDOWS\n_bondsr.dat
C:\WINDOWS\n_shzxdd.log
C:\WINDOWS\n_mecprm.log
C:\WINDOWS\n_ftfbqf.log
C:\WINDOWS\n_fmulqz.txt
C:\WINDOWS\n_mflbsx.txt
C:\WINDOWS\n_yoviud.log
C:\WINDOWS\n_btdrxx.txt
C:\WINDOWS\n_gbkptm.dat
C:\WINDOWS\n_nxtlbx.log
C:\WINDOWS\n_amtcxc.dat
C:\WINDOWS\n_pnlrux.log
C:\WINDOWS\n_jkqjaq.txt
C:\WINDOWS\n_bmtzhc.txt
C:\WINDOWS\n_itbfad.log
C:\WINDOWS\n_nfpxnp.dat
C:\WINDOWS\n_uaxysn.txt
C:\WINDOWS\n_jmyawa.txt
C:\WINDOWS\n_sflbfe.dat
C:\WINDOWS\n_zjybxf.txt
C:\WINDOWS\n_mddaqd.dat
C:\WINDOWS\n_jfbcuu.txt
C:\WINDOWS\n_voamha.txt
C:\WINDOWS\n_pcstyc.txt
C:\WINDOWS\n_kbobpr.txt
C:\WINDOWS\n_mxjnee.txt
C:\WINDOWS\n_flrcnx.dat
C:\WINDOWS\n_invxqd.txt
C:\WINDOWS\n_jesyxi.dat
C:\WINDOWS\n_rmursr.txt
C:\WINDOWS\n_uijgbw.dat
C:\WINDOWS\n_cctfnn.log
C:\WINDOWS\n_vobdui.log
C:\WINDOWS\n_vppigi.txt
C:\WINDOWS\n_yaebek.dat
C:\WINDOWS\n_xxrfxc.txt
C:\WINDOWS\n_sggkzx.log
C:\WINDOWS\n_zowjda.log
C:\WINDOWS\n_ebrjyl.dat
C:\WINDOWS\n_sumaam.log
C:\WINDOWS\n_qmnzxe.txt
C:\WINDOWS\n_ptesjp.log
C:\WINDOWS\n_stncby.txt
C:\WINDOWS\n_dwdoqb.dat
C:\WINDOWS\n_hequnh.log
C:\WINDOWS\n_nmngqt.txt
C:\WINDOWS\n_ycaioy.dat
C:\WINDOWS\n_smrppq.log
C:\WINDOWS\n_xuxfyo.log
C:\WINDOWS\n_mvxtwb.txt
C:\WINDOWS\n_navwcf.txt
C:\WINDOWS\n_vupqft.log
C:\WINDOWS\n_rntdac.dat
C:\WINDOWS\n_ftjkbc.log
C:\WINDOWS\n_dkrnbr.log
C:\WINDOWS\n_xqjlhz.dat
C:\WINDOWS\n_vvnifd.dat
C:\WINDOWS\n_zzpnju.log
C:\WINDOWS\n_ucxjon.log
C:\WINDOWS\n_cwdkwr.dat
C:\WINDOWS\n_zkekuh.log
C:\WINDOWS\wuaths.txt
C:\WINDOWS\n_nvpwpc.log
C:\WINDOWS\n_qvdzur.log
C:\WINDOWS\n_mfjkkm.log
C:\WINDOWS\n_lyolvn.txt
C:\WINDOWS\n_yanaml.dat
C:\WINDOWS\n_sfdnjx.log
C:\WINDOWS\n_reuiiy.dat
C:\WINDOWS\n_niawwz.dat
C:\WINDOWS\n_fmmehi.txt
C:\WINDOWS\n_orkohk.dat
C:\WINDOWS\n_mnsfbs.log
C:\WINDOWS\n_xpfzxh.dat
C:\WINDOWS\n_eqxoir.log
C:\WINDOWS\n_lzijhe.log
C:\WINDOWS\n_uaikle.log
C:\WINDOWS\n_nhbylo.dat
C:\WINDOWS\n_qtcyjp.log
C:\WINDOWS\n_lrmlms.dat
C:\WINDOWS\n_mawkja.log
C:\WINDOWS\n_giroad.log
C:\WINDOWS\n_bcpfvl.txt
C:\WINDOWS\n_ppqhgo.log
C:\WINDOWS\n_wbmsvd.log
C:\WINDOWS\n_sogyou.log
C:\WINDOWS\n_fzhgsg.log
C:\WINDOWS\n_yiygbu.dat
C:\WINDOWS\n_dzvmfn.dat
C:\WINDOWS\n_qvasvo.txt
C:\WINDOWS\n_zxzpiq.txt
C:\WINDOWS\n_eynuoj.dat
C:\WINDOWS\n_swpsom.dat
C:\WINDOWS\n_ufqnjm.log
C:\WINDOWS\n_clgysj.log
C:\WINDOWS\n_vftjyu.log
C:\WINDOWS\n_tmmlrj.dat
C:\WINDOWS\n_iozpvs.dat
C:\WINDOWS\gbtvc.txt
C:\WINDOWS\luqncr.log
C:\WINDOWS\dvjtec.dat
C:\WINDOWS\fqwqfa.log
C:\WINDOWS\n_cjqrmo.txt
C:\WINDOWS\n_dlgjyv.log
C:\WINDOWS\n_pgfwcv.log
C:\WINDOWS\n_mmdtms.log
C:\WINDOWS\n_rxldtf.log
C:\WINDOWS\n_uzylga.log
C:\WINDOWS\n_roplsl.log
C:\WINDOWS\n_nzdinq.log
C:\WINDOWS\n_blsszy.txt
C:\WINDOWS\n_zrhdig.dat
C:\WINDOWS\ijhkfv.dat
C:\WINDOWS\ruuro.dat
C:\WINDOWS\akzphf.dat
C:\WINDOWS\n_wfrqfo.txt
C:\WINDOWS\n_bkpdgw.dat
C:\WINDOWS\n_qlgllh.txt
C:\WINDOWS\n_mzazku.dat
C:\WINDOWS\n_jcldqc.dat
C:\WINDOWS\n_ujkjyw.log
C:\WINDOWS\n_fkueqh.log
C:\WINDOWS\n_iwttwm.dat
C:\WINDOWS\n_unapgo.txt
C:\WINDOWS\n_pjfhtt.txt
C:\WINDOWS\n_dxepic.txt
C:\WINDOWS\anhnzh.txt
C:\WINDOWS\lpkgvb.log
C:\WINDOWS\n_yindde.txt
C:\WINDOWS\n_nvvmxj.txt
C:\WINDOWS\n_wnrabx.txt
C:\WINDOWS\n_qztkng.txt
C:\WINDOWS\n_xjvrnc.dat
C:\WINDOWS\n_bmmjdx.txt
C:\WINDOWS\n_nglwog.log
C:\WINDOWS\n_aghotz.dat
C:\WINDOWS\n_zrdbdj.txt
C:\WINDOWS\n_kbxrta.log
C:\WINDOWS\n_mflakt.txt
C:\WINDOWS\irzibv.dat
C:\WINDOWS\llxel.dat
C:\WINDOWS\n_tfxppc.txt
C:\WINDOWS\n_eervbc.dat
C:\WINDOWS\fzadj.dat
C:\WINDOWS\n_vyngdw.txt
C:\WINDOWS\n_vlyqrw.dat
C:\WINDOWS\zgmpha.log
C:\WINDOWS\rheukk.log
C:\WINDOWS\n_szlyei.txt
C:\WINDOWS\ukqmny.dat
C:\WINDOWS\dydwa.txt
C:\WINDOWS\pycbc.log
C:\WINDOWS\n_nssheb.log
C:\WINDOWS\mkirii.dat
C:\WINDOWS\n_rbqipt.log
C:\WINDOWS\n_fdknak.log
C:\WINDOWS\nmqoh.txt
C:\WINDOWS\pcdin.log
C:\WINDOWS\n_lxgujm.log
C:\WINDOWS\prpha.dat
C:\WINDOWS\brpvjy.txt
C:\WINDOWS\lslja.dat
C:\WINDOWS\n_xplold.txt
C:\WINDOWS\bgpepl.log
C:\WINDOWS\thzkro.dat
C:\WINDOWS\n_sfssim.txt
C:\WINDOWS\n_llzpba.txt
C:\WINDOWS\System32\glxdc.dat
C:\WINDOWS\System32\msfbv.log
C:\WINDOWS\System32\qoyhg.dat
C:\WINDOWS\System32\glubt.txt
C:\WINDOWS\System32\luywz.log
C:\WINDOWS\System32\gojmv.txt
C:\WINDOWS\System32\tvdsv.log
C:\WINDOWS\System32\dhclb.dat
C:\WINDOWS\System32\llceo.dat
C:\WINDOWS\System32\krgym.dat
C:\WINDOWS\System32\sxdsk.dat
C:\WINDOWS\System32\mfsdp.dat
C:\WINDOWS\System32\gvtge.dat
C:\WINDOWS\System32\baffj.dat
C:\WINDOWS\System32\pkjgq.dat
C:\WINDOWS\System32\ohqyv.dat
C:\WINDOWS\System32\bllga.dat
C:\WINDOWS\System32\rnkyv.txt
C:\WINDOWS\System32\fqrhi.dat
C:\WINDOWS\System32\gvvom.log
C:\WINDOWS\System32\dmvha.dat
C:\WINDOWS\System32\ueegi.dat
C:\WINDOWS\System32\cklwn.dat
C:\WINDOWS\System32\fmmaa.dat
C:\WINDOWS\System32\hdpni.txt
C:\WINDOWS\System32\iposq.txt
C:\WINDOWS\System32\hnrwd.txt
C:\WINDOWS\System32\inlpj.txt
C:\WINDOWS\System32\mnjgv.dat
C:\WINDOWS\System32\imstn.dat
C:\WINDOWS\System32\vjkxi.dat
C:\WINDOWS\System32\ibkpb.dat
C:\WINDOWS\System32\pmdqn.txt
C:\WINDOWS\System32\exzxl.log
C:\WINDOWS\System32\ladku.txt
C:\WINDOWS\System32\fybzi.dat
C:\WINDOWS\System32\uythl.txt
C:\WINDOWS\System32\quytl.txt
C:\WINDOWS\System32\buico.log
-------------------------------------------------------------
Scan was COMPLETED SUCCESSFULLY at 08:41:36
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
RE,

Bon dans l'ensemble, on se débrouille bien :)
Je ne sais pas comment tu as pu attraper cette grosse bête puisqu'elle ne circule plus sur le net !
C'est normal que tu trouves beaucoup de fichier infectés dans About:Buster, car l'infection cool web search est l'une des plus rude à éradiquer ! Et je remercie MOE pour sa coopération !
Mais on perd pas de courage et on va mettre les mains dans le camboui.
Aparrement lors de ton dernier scan AVG A-S, tu as trouvé 200 objets infectés, c'est déjà mieux que 800. Donc il y a du mieux. Sur le scan Hijackthis, j'ai remarqué que les processus et les services du malware avaient disparus, je te remercie également de ta coopération dans cette longue manipulation !

Pourrais-je voir le nouveau rapport AVG A-S ?
0
Pascale
 
Aie, je ne trouve pas le rapport et quand j'ouvre AVG le bouton "enregistrer le rapport sous" est grisé alors que j'ai oublié de le cliquer ce matin ? (je précise que je n'ai pas fermé le logiciel depuis la manip).

J'en refais une ?

Vraiment je ne vois pas dans quel dossier je peux trouver le rapport ??

Désolée Darkkiller et merci de ton aide. Si besoin je refais un avg, ça ne lui fera de toutes façons pas de mal ;)

Je suis infectée depuis très très longtemps, mais je pensais que c'était juste déréglé ce qui expliquerait peut-être l'ancienneté de l'infection ?
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Effectivement quand on est infecté, il faut vite venir poster, car après l'infection prend de l'ampleur !
Oui j'aimerais que tu en refasses une pour qu'après on fasse une mise au point ;)
0
Pascale
 
Ok Darkkiller, je le lance tout de suite et je vais chez le véto (mon chat aussi est infecté lol) en début d'après-midi, je te le donne aussitôt après le rapport (vers 14h30 je pense).

Par contre j'espère ne pas avoir de souci en l'enregistrant, je ne comprends pas trop ce qui s'est passé ce matin.

A tout à l'heure et merci de te donner autant de mal ;)
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
RE,

Un coup d'AboutBuster soignera ton chat :)
0
Pascale
 
Espérons....

Bon, plus que deux élements infectés, par contre je ne trouve pas le dossier dans lequel se rangent les rapports ? Il s appellerait Report et je l'aperçois lors de l'enregistrement mais lorsque je vais dans C AVG etc il n'apparait pas ??

Merci :)

Je file chercher l'aboutbuster félin ;)
Au fait il dit aucune action entreprise parce que j'ai commencé par enregistrer le rapport mais après je l'ai mis en quarantaine et effacé :)

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 12:45:02 07/08/2007

+ Résultat de l'analyse:



C:\Documents and Settings\duval pascale\Cookies\duval pascale@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\duval pascale\Cookies\duval pascale@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.


Fin du rapport
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Ce n'est pas infecté, c'est de simple cookies, ils sont innoffensifs pour ton système ;).
Ton chat ira mieux avec AboutBuster :).
Maintenant on va voir si cette satanée infection est réellement partie !

scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Clic sur l'image Kaspersky Online Scanner
Clic sur J'accepte
Installes le ActiveX
Tu attends que la mise à jour se termine, une fois terminé,
clic sur Suivant
Clic sur Paramètres d'analyse
Coche la case Étendue >> Ok
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur Enregistrer rapport
sous...
Enregistrer le rapport au format .txt (en nom tu mets rapport ou
ce que tu veux et en type tu choisis fichier texte (*.txt)
Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
le rapport ici si tu es infecté
0
Pascale
 
Merci pour les consignes darkkiller...

Je suis verte de chez verte : après je ne sais combien de temps de manip sur la page que tu m'as donnée et plus d'une heure et demie de scan de mon disque dur, j'ai vu le site me dire qu'il y avait 2 virus et 4 fichiers infectés, au moment où je clique sur "enregistrer le rapport" aol me plante...

Bon faut pas que je me plaigne, il y en a qui ont des disques durs de 80gigas mais bon, a une seconde près je l'avais mon rapport...

J'espère que ce n'est pas un moyen de défense des virus ou autre ? Je ne pense pas...

Bref je recommence ce soir (là je vais laisser le pc un peu éteint, il doit fatiguer depuis ce matin 8h il chauffe) et je vous poste le rapport ici.

A tout à l'heure :)

(le chat a finalement été désinfecté aux anti inflammatoires lol, mon véto fait dans le classique).
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Ton véto n'est pas original ! xD.
Je ne pense que c'est du au virus, si c'étais vraiment du au virus, il aurait pas laisser l'accès au scan.
0
Pascale
 
Me revoilà :)

Hé non, véto pas original lol

Voilà le rapport, ça a fini par fonctionner mais alors qu'est ce que c'est lent... Je te laisse décrypter, merci :)

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, August 07, 2007 9:41:43 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 7/08/2007
Enregistrements dans la base antivirus Kaspersky : 376845
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\

Statistiques de l'analyse:
Total d'objets analysés: 48454
Nombre de virus trouvés: 2
Nombre d'objets infectés: 4 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:28:52

Nom de l'objet infecté / Nom du virus / Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{E968ED0A-90E6-4190-ABF3-DCEDD2773366}.bin L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\STORAGE\stdout.txt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\STORAGE\stderr.txt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\STORAGE\server.lock L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\STORAGE\cache.db L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\idb\main.idx L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\idb\sysnews.lst L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\idb\STYLE.LST L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\idb\Toolbar.lst L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\idb\Apps.Lst L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\idb\sap.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\idb\spool.lst L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\organize\CACHE\texasnetoi00 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\organize\texasnetoile L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\organize\texasnetoile.aby L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\organize\texasnetoile.abi L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\ShopAssist\DataStore\users\Texasnetoile.adb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\Cc_AOL 9.0\ShopAssist\DataStore\global\clientcache.adb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\variable L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\ph L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\SWUPDATE\newpackage.bin L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\duval pascale\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\duval pascale\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\duval pascale\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\duval pascale\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\duval pascale\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\duval pascale\Local Settings\Application Data\AOL\UserProfiles\All Users\cls\common.cls L'objet est verrouillé ignoré
C:\Documents and Settings\duval pascale\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\duval pascale\ntuser.dat L'objet est verrouillé ignoré
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127865.dll Infecté : Trojan-Downloader.Win32.Agent.bc ignoré
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127867.dll Infecté : Trojan-Downloader.Win32.Agent.bc ignoré
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127870.dll Infecté : Trojan-Downloader.Win32.Agent.bc ignoré
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP198\A0127872.dll Infecté : Trojan-Downloader.Win32.WinShow.bg ignoré
C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP199\change.log L'objet est verrouillé ignoré

Analyse terminée.
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Sa prend fin !!!
==================================================================

¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Redémarre ton ordinateur
Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
==================================================================

Puis surfes un peu sur internet, et dis moi si tu as d'autres problèmes, ou si tout vas bien :)
0
Pascale
 
Merci pour l'info,

Je vais faire tout ça demain matin le portable est rangé, il a bien souffert avec le scan de tout à l'heure et j'ai du libérer de l'espace.

Donc demain matin je surfe sous IE ? Super :) :)
Ce n'était rien alors mes deux virus ?

Et euh j'en profiterais en te confirmant que ça marche pour te demander de l'aide si tu veux bien pour éviter de me refaire infecter de si tôt, quoi faire tous les combien etc...

Merci de m'avoir aidée contre cette longue infection ;)
0