Infecté par WIN 32 help!!!

Résolu
BONJOUR,
C'est la cata je viens c'attrapper plusieurs virus du type WIN32, et en plus on peut dire que je ne suis pas une pro! mais aprés plusieurs rcherche sur ce forum, j'ai nréussi a obtenir un rapport av HIJACKTHIS. alors kelkun peut m'aider SVP

MERCI D'AVANCE
Configuration: Windows XP
Internet Explorer 7.0

12 réponses

Résumé de la discussion

Une personne sous Windows XP et IE7 est confrontée à plusieurs virus Win32 et a obtenu un rapport HIJACKTHIS, cherchant de l'aide. Plusieurs réponses recommandent d'utiliser AVG antispyware en mode sans échec, mettre à jour les signatures, lancer une analyse complète et enregistrer le rapport pour partage. D'autres éléments de la discussion présentent des rapports de scanners en ligne Kaspersky et BitDefender indiquant peu ou pas de menaces détectées, tout en constatant que certains fichiers restent verrouillés ou en mode système. Cependant, la présence de fichiers verrouillés peut compliquer le nettoyage et nécessiter d'autres actions (désinfection en mode sans Échec, outils supplémentaires, ou réinstallations), ce qui n'apparaît pas clairement dans les messages.

Bobot (l’IA à votre service)
  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    télécharge HijackThis ici:
    https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    renomme hijackthis. en "scan" par exemple

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage
    1. tiens je te le colle

      Logfile of HijackThis v1.99.1
      Scan saved at 17:13:36, on 07/08/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16473)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\HIJAKTHIS\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S3E.tmp" /EF "HKLM"
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      O11 - Options group: [INTERNATIONAL] International*
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by107fd.bay107.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
      O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{B917B99F-61F6-4D95-9EE6-F6A51D2AFD9A}: NameServer = 212.27.53.252,212.27.54.252
      O20 - AppInit_DLLs: MsgPlusLoader.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe (file missing)
      O23 - Service: SAVScan - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe (file missing)
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
  2. tout d'abord merci pour ta réponse je desesperai.
    g déja un rapport de fais je te le colle de suite si tu veux
    1. Salut,

      1°) Relance hijackthis et coche les lignes suivantes

      O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
      O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      


      2°) Clique sur fix checked

      3°) Lis cette page http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip et fais ce quil est inscrit dessus
      4°) Colle le rapport

      Amicalement

      Eclypse
      1. voila la suite je sais pas si ca va etre bon,

        Rapport lopxpMH2 version 2.0 fait à 17:55:27,63 le 07/08/2007
        C:\Documents and Settings\MIMI\Local Settings\Temporary Internet Files\Content.IE5\OBBDO11E

        ******************************************
        ## Répertoires Application Data

        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\Administrateur\Application Data

        11/03/2005 11:48 <REP> .
        11/03/2005 11:48 <REP> ..
        11/03/2005 11:48 <REP> Identities
        11/03/2005 11:48 <REP> Microsoft
        11/03/2005 11:48 <REP> You've Got Pictures Screensaver
        11/03/2005 11:48 62 desktop.ini
        1 fichier(s) 62 octets
        5 Rép(s) 23 256 207 360 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

        11/03/2005 11:48 <REP> .
        11/03/2005 11:48 <REP> ..
        11/03/2005 11:48 <REP> Microsoft
        11/03/2005 11:48 <REP> Powercinema
        11/03/2005 11:48 2 656 656 IconCache.db
        1 fichier(s) 2 656 656 octets
        4 Rép(s) 23 256 207 360 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\All Users\Application Data

        30/09/2002 13:54 <REP> .
        30/09/2002 13:54 <REP> ..
        21/12/2004 16:21 <REP> Adobe
        21/12/2004 16:22 <REP> AOL
        08/07/2006 17:15 <REP> Apple Computer
        21/08/2005 19:19 <REP> Avg7
        12/08/2006 15:55 <REP> Google
        07/08/2007 15:45 <REP> Lavasoft
        17/06/2007 16:51 <REP> Messenger Plus!
        30/09/2002 13:54 <REP> Microsoft
        22/01/2005 13:46 <REP> MSN6
        12/12/2005 19:20 <REP> OD2
        21/12/2004 16:23 <REP> QuickTime
        30/09/2002 15:00 <REP> SBSI
        02/12/2006 15:33 <REP> Sony Ericsson
        07/08/2007 15:51 <REP> Spybot - Search & Destroy
        21/12/2004 18:55 <REP> Symantec
        30/05/2007 22:49 <REP> UDL
        21/12/2004 16:23 <REP> Viewpoint
        03/12/2006 00:46 <REP> Windows Genuine Advantage
        30/09/2002 13:55 62 desktop.ini
        29/06/2007 00:26 0 LauncherAccess.dt
        2 fichier(s) 62 octets
        20 Rép(s) 23 256 207 360 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\Default User\Application Data

        30/09/2002 13:54 <REP> .
        30/09/2002 13:54 <REP> ..
        21/12/2004 16:43 <REP> Identities
        30/09/2002 13:54 <REP> Microsoft
        21/12/2004 16:43 <REP> You've Got Pictures Screensaver
        30/09/2002 13:55 62 desktop.ini
        1 fichier(s) 62 octets
        5 Rép(s) 23 256 207 360 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

        30/09/2002 13:55 <REP> .
        30/09/2002 13:55 <REP> ..
        21/12/2004 16:43 <REP> Microsoft
        21/12/2004 16:43 <REP> Powercinema
        21/12/2004 16:43 2 687 724 IconCache.db
        1 fichier(s) 2 687 724 octets
        4 Rép(s) 23 256 207 360 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\LocalService\Application Data

        30/09/2002 14:09 <REP> .
        30/09/2002 14:09 <REP> ..
        30/09/2002 14:09 <REP> Microsoft
        0 fichier(s) 0 octets
        3 Rép(s) 23 256 207 360 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

        30/09/2002 14:09 <REP> .
        30/09/2002 14:09 <REP> ..
        30/09/2002 14:09 <REP> Microsoft
        0 fichier(s) 0 octets
        3 Rép(s) 23 256 203 264 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\MIMI\Application Data

        21/12/2004 16:43 <REP> .
        21/12/2004 16:43 <REP> ..
        27/03/2005 15:26 <REP> Adobe
        27/03/2005 15:27 <REP> AdobeUM
        19/03/2005 10:13 <REP> AOL
        08/07/2006 17:16 <REP> Apple Computer
        29/06/2007 00:36 <REP> ConvertTemp
        12/12/2005 19:39 <REP> Creative
        04/07/2005 11:09 <REP> CyberLink
        06/08/2007 23:42 <REP> DriveCleaner Free
        14/09/2005 14:11 <REP> dvdcss
        06/06/2007 18:52 <REP> EPSON
        04/12/2005 20:26 <REP> Google
        06/03/2005 17:16 <REP> Help
        21/12/2004 16:43 <REP> Identities
        20/12/2005 18:38 <REP> InterTrust
        04/03/2005 18:35 <REP> Leadertech
        04/03/2005 21:03 <REP> Macromedia
        21/12/2004 16:43 <REP> Microsoft
        21/12/2004 17:06 <REP> Microsoft Web Folders
        22/01/2005 13:38 <REP> MSN6
        12/12/2005 19:32 <REP> OD2
        11/09/2005 19:18 <REP> Real
        29/06/2007 00:28 <REP> Samsung
        04/03/2005 18:36 <REP> Sonic
        02/12/2006 15:47 <REP> Sony Ericsson
        03/08/2007 18:50 <REP> Sun
        21/12/2004 18:55 <REP> Symantec
        02/12/2006 15:36 <REP> Teleca
        29/06/2007 00:43 <REP> Temporary
        29/06/2007 00:43 <REP> TransRender
        20/08/2006 12:59 <REP> U3
        11/09/2005 20:48 <REP> vlc
        21/12/2004 16:43 <REP> You've Got Pictures Screensaver
        21/12/2004 16:43 62 desktop.ini
        21/04/2006 18:42 17 536 GDIPFONTCACHEV1.DAT
        2 fichier(s) 17 598 octets
        34 Rép(s) 23 256 203 264 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\MIMI\Local Settings\Application Data

        21/12/2004 16:43 <REP> .
        21/12/2004 16:43 <REP> ..
        27/03/2005 15:27 <REP> Adobe
        08/07/2006 17:16 <REP> Apple Computer
        02/12/2006 15:25 <REP> ApplicationHistory
        25/12/2005 21:19 <REP> Google
        06/03/2005 17:16 <REP> Help
        15/03/2005 14:17 <REP> Identities
        21/12/2004 16:43 <REP> Microsoft
        11/10/2005 14:16 <REP> MicroVision Applications
        21/12/2004 16:43 <REP> Powercinema
        05/08/2007 20:20 <REP> Shareaza
        21/01/2007 18:33 <REP> Sony Ericsson
        27/03/2005 21:57 <REP> WMTools Downloaded Files
        27/03/2005 21:57 75 264 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
        02/12/2006 15:25 127 fusioncache.dat
        24/06/2005 19:37 17 536 GDIPFONTCACHEV1.DAT
        21/12/2004 16:43 4 813 198 IconCache.db
        4 fichier(s) 4 906 125 octets
        14 Rép(s) 23 256 203 264 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\NetworkService\Application Data

        30/09/2002 14:09 <REP> .
        30/09/2002 14:09 <REP> ..
        30/09/2002 14:09 <REP> Microsoft
        0 fichier(s) 0 octets
        3 Rép(s) 23 256 203 264 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

        30/09/2002 14:09 <REP> .
        30/09/2002 14:09 <REP> ..
        30/09/2002 14:09 <REP> Microsoft
        0 fichier(s) 0 octets
        3 Rép(s) 23 256 199 168 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Documents and Settings\Propriétaire\Application Data

        23/03/2007 19:51 <REP> .
        23/03/2007 19:51 <REP> ..
        23/03/2007 19:51 <REP> You've Got Pictures Screensaver
        0 fichier(s) 0 octets
        3 Rép(s) 23 256 199 168 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

        30/09/2002 14:08 <REP> .
        30/09/2002 14:08 <REP> ..
        21/12/2004 16:43 <REP> Identities
        30/09/2002 14:08 <REP> Microsoft
        04/03/2005 20:42 <REP> Symantec
        21/12/2004 16:43 <REP> You've Got Pictures Screensaver
        30/09/2002 14:08 62 desktop.ini
        1 fichier(s) 62 octets
        6 Rép(s) 23 256 199 168 octets libres
        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

        30/09/2002 14:08 <REP> .
        30/09/2002 14:08 <REP> ..
        21/12/2004 16:34 <REP> Microsoft
        21/12/2004 16:43 <REP> Powercinema
        21/12/2004 16:43 2 687 724 IconCache.db
        1 fichier(s) 2 687 724 octets
        4 Rép(s) 23 256 199 168 octets libres

        ******************************************
        Recherche des taches planifiées dans C:\WINDOWS\tasks

        C:\WINDOWS\Tasks\Rappel
        Rappel inexploitable

        C:\WINDOWS\Tasks\Rappel
        Rappel inexploitable

        C:\WINDOWS\Tasks\Rappel
        Rappel inexploitable

        ******************************************
        ## Répertoires de C:\Program Files

        Le volume dans le lecteur C s'appelle HDD
        Le numéro de série du volume est 08FA-E09E

        Répertoire de C:\Program Files

        07/08/2007 15:51 <REP> .
        07/08/2007 15:51 <REP> ..
        07/06/2007 13:50 <REP> ABBYY FineReader 6.0 Sprint
        20/12/2005 18:38 <REP> Adobe
        18/06/2007 22:41 <REP> Advanced Messenger Plus
        17/06/2007 16:16 <REP> Adverts
        09/03/2007 22:43 <REP> Alwil Software
        21/12/2004 16:13 <REP> Analog Devices
        25/08/2006 21:47 <REP> Anuman Interactive
        08/02/2006 19:52 <REP> AOL 9.0
        08/02/2006 19:52 <REP> AOL Compagnon
        21/12/2004 16:09 <REP> Apoint2K
        21/12/2004 16:13 <REP> ATI Technologies
        23/12/2006 19:55 <REP> AvantGo Connect
        07/08/2007 13:37 <REP> CCleaner
        08/12/2005 20:50 <REP> Common Files
        30/09/2002 14:01 <REP> ComPlus Applications
        29/06/2007 01:10 <REP> Creative
        21/12/2004 16:25 <REP> CyberLink
        04/08/2005 21:19 <REP> DivX
        07/08/2007 01:07 <REP> DriveCleaner Free
        27/10/2006 22:40 <REP> EA GAMES
        01/08/2005 20:36 <REP> eChanblard
        04/07/2007 02:37 <REP> eMule
        30/05/2007 22:50 <REP> EPSON
        07/08/2007 16:39 <REP> Fichiers communs
        23/07/2007 21:48 <REP> FreeGo
        13/02/2007 10:48 <REP> Google
        15/03/2005 14:27 <REP> Grisoft
        17/06/2007 21:03 <REP> Internet Explorer
        09/07/2006 15:37 <REP> iPod
        03/08/2007 18:49 <REP> Java
        07/08/2007 15:45 <REP> Lavasoft
        21/12/2004 16:23 <REP> Learn2.com
        02/08/2005 03:00 <REP> Messenger
        17/06/2007 19:17 <REP> MessengerPlus! 3
        23/12/2006 19:55 <REP> Microsoft ActiveSync
        30/09/2002 14:05 <REP> microsoft frontpage
        28/02/2006 20:17 <REP> Microsoft Office
        21/12/2004 17:09 <REP> Microsoft Visual Studio
        01/08/2005 19:26 <REP> Movie Maker
        25/07/2007 15:57 <REP> MSN
        25/09/2005 11:11 <REP> MSN Apps
        29/11/2005 20:43 <REP> MSN Games
        11/03/2005 12:00 <REP> msn gaming zone
        19/06/2007 21:43 <REP> MSN Messenger
        02/12/2006 16:36 <REP> MSXML 4.0
        12/12/2005 19:20 <REP> Music Manager
        08/12/2005 20:53 <REP> Navman
        01/08/2005 19:22 <REP> NetMeeting
        20/05/2007 18:42 <REP> Orange
        17/06/2007 19:06 <REP> Outlook Express
        26/08/2006 16:25 <REP> PeerGuardian_1.99b
        25/07/2007 16:49 <REP> Picasa2
        26/08/2006 15:41 <REP> PIXELA
        26/08/2006 16:25 <REP> QuickTime
        21/12/2004 16:23 <REP> Real
        28/06/2007 20:51 <REP> Samsung
        30/09/2002 14:00 <REP> Services en ligne
        21/12/2004 16:26 <REP> Sonic
        29/06/2007 01:18 <REP> Sony Ericsson
        07/08/2007 15:55 <REP> Spybot - Search & Destroy
        09/03/2007 23:30 <REP> Symantec
        13/07/2005 12:55 <REP> Thomson
        05/06/2007 14:24 <REP> TomTom HOME
        01/12/2005 16:10 <REP> VideoLAN
        21/12/2004 16:23 <REP> Viewpoint
        13/05/2007 19:17 <REP> Wanadoo
        25/07/2007 16:12 <REP> Windows Media Connect 2
        29/06/2007 13:59 <REP> Windows Media Player
        05/10/2005 22:57 <REP> Windows NT
        10/12/2005 20:59 <REP> WinRAR
        05/10/2005 22:06 1 106 812 wrar350fr.exe
        30/09/2002 14:05 <REP> xerox
        07/08/2007 14:41 <REP> Yahoo!
        1 fichier(s) 1 106 812 octets
        74 Rép(s) 23 256 195 072 octets libres

        ******************************************
        ## Popups autorisées

        * Internet Explorer

        ! REG.EXE VERSION 3.0

        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.od2.com
        <SANS NOM> REG_SZ 0

        * Mozilla Firefox (1 autorisé 2 interdit)

        ******************************************
        ## Registre

        * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
        Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

        ******************************************
        ## Zones de sécurité

        * HKCU Domains (4)

        * P3P History (5)

        ******************************************
        ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

        *************** Fin du rapport ****************
      2. salut eclipse16

        Juste une petite remarque !
        (ce sera mieux en cas de croisement avec un autre helpeur)
        Quand tu te télescopes (post croisés) avec un autre helpeur (celui qui aide est un "helpeur" celui que tu aide est le "helpé" ) il est courtois de répondre au message de croisement, à ce moment, celui qui a répondu en premier au post original du "helpé" a la priorité.

        donc pour cette fois ca passe et en plus je te laisse l affaire

        a+
      3. @dufloxdesolais, c'est ma premiere fois sur le site, je luis ai répondu car il m'a répondu plus vite...
        je t'attends si tu veux
      4. @dufloxje te remercie^pour l'info, c'st sympa;
    2. oki

      Telecharge Ewido dispo http://downloads.grisoft.cz/softw/70/filedir/inst/avgas-setup-7.5.1.43.exe
      met le à jour et fais un scan complet

      Fais un scan antivirus par Internet Explorer dispo sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

      poste les rapports

      Amicalement

      Eclypse
      1. je regarde un peu ce qui se passe !!!!

        petite suggestion :

        quand tu demande de telecharger avg 7.5 c est bien mais le mieux c est de faire un scan sans echec pour qu il detecte et supprime les trojans
    3. voila le 1er rapport, merci encore:
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 19:43:39 07/08/2007

      + Résultat de l'analyse:

      C:\Documents and Settings\MIMI\Local Settings\Temp\Setup(4).exe -> Downloader.Small : Aucune action entreprise.
      C:\Documents and Settings\MIMI\Cookies\mimi@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
      C:\Documents and Settings\MIMI\Cookies\mimi@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\MIMI\Cookies\mimi@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
      C:\Documents and Settings\MIMI\Cookies\mimi@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      C:\Documents and Settings\MIMI\Cookies\mimi@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.

      Fin du rapport
      1. 1°)Telecharge ceci : http://www.malekal.com/download/clean.zip
        2°)Dezippe le sur ton bureau et ouvre le nouveau dossier tu auras un clean.cmd execute le et choisis l'option 1
        3°) Poste le rapport
        1. VOILA LE RAPPORT MALEKAL:

          07/08/2007 a 20:30:23,82

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\system32
          "C:\Documents and Settings\MIMI\Application Data\DriveCleaner Free\" FOUND

          *** Recherche des fichiers dans C:\Program Files
          "C:\Program Files\Adverts\" FOUND
          "C:\Program Files\DriveCleaner Free\" FOUND
          "C:\Program Files\Viewpoint\" FOUND
          *** Fin du rapport !
        2. ET VOILA LE RAPPORT KASPERSKY

          KASPERSKY ON-LINE SCANNER REPORT
          Tuesday, August 07, 2007 8:40:25 PM
          Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.83.0
          Dernière mise à jour de la base antivirus Kaspersky : 7/08/2007
          Enregistrements dans la base antivirus Kaspersky : 353523

          Paramètres d'analyse
          Analyser avec la base antivirus suivante standard
          Analyser les archives vrai
          Analyser les bases de messagerie vrai

          Cible de l'analyse Zones critiques
          C:\WINDOWS
          C:\DOCUME~1\MIMI\LOCALS~1\Temp\

          Statistiques de l'analyse
          Total d'objets analysés 24931
          Nombre de virus trouvés 0
          Nombre d'objets infectés 0 / 0
          Nombre d'objets suspects 0
          Durée de l'analyse 00:40:40

          Nom de l'objet infecté Nom du virus Dernière action
          C:\WINDOWS\$_hpcst$.hpc L'objet est verrouillé ignoré

          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

          C:\WINDOWS\SoftwareDistribution\EventCache\{39C927DE-5FC4-402D-A93B-A35684B75B18}.bin L'objet est verrouillé ignoré

          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\Temp\Perflib_Perfdata_5a4.dat L'objet est verrouillé ignoré

          C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

          Analyse terminée.
      2. attend j'en suis tjs au 2eme rapport av le scan internet kaspersky... je peus pas tous faire?
        1. c est encore moi

          re ptit conseil car avg t a trouvé ca:

          C:\Documents and Settings\MIMI\Local Settings\Temp\Setup(4).exe -> Downloader.Small : Aucune action entreprise.

          redémarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

          si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

          http://downloads.ewido.net/avgas-signatures-full-current.exe

          démarre en mode sans échec :
          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
          (Si F8 ne marche pas utilise la touche F5).

          relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
          Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
          Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

          Copie Et colle le rapport ici

          je laisse la main a eclipse 16
          1. et biensur ca marche pas et le probleme en mode manuel av le liens que tu me donne c'est que c'est en allemand...
          2. bon

            1°)Tout d'abord tu ouvres Ewido tu vas sur Mies à jour c l'icone en haut avec une pendule tu cliques sur commencer la mise à jour
            2°) Tu cliques sur Analyse juste à coté ensuite tu cliques sur parametres et dans comment réagir tu cliques sur le truc bleu pour avoir Supprimer
            3°) Tu reviens sur Analyser et tu lances une analyse complète du systeme
            4°) Tu repostes un rapport
            5°) Tu vas telecharger navilog1 dispo : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
            6°) Pour t'aider voici le tuto : http://mickael.barroux.free.fr/securite/navilog.php
            7°) Installe le il doit se lancer tout seul ensuite tu fais F pour Francais puis l'option 1

            Redemarre en mode sans echec si tu sais pas faire clique sur ce site http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

            Relance un clean.cmd avec l'option 2

            Poste les rapports

            A demain

            Eclypse

            Bon courage
          3. @eclypse16rapport d'EWIDO:

            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 23:12:38 07/08/2007

            + Résultat de l'analyse:

            C:\Documents and Settings\MIMI\Local Settings\Temp\Setup(4).exe -> Downloader.Small : Aucune action entreprise.
            C:\Documents and Settings\MIMI\Cookies\mimi@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
            C:\Documents and Settings\MIMI\Cookies\mimi@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\MIMI\Cookies\mimi@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
            C:\Documents and Settings\MIMI\Cookies\mimi@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
            C:\Documents and Settings\MIMI\Cookies\mimi@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.

            Fin du rapport

            A demain et merci encore
            amicalement
          4. @eclypse16ENCORE DU TRAVAIL!!!

            Search Navipromo version 2.0.6 commencé le 07/08/2007 à 23:58:12,64

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Poster ce rapport sur le forum pour le faire analyser !!!
            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

            Fix lancé depuis C:\Program Files\navilog1
            Mise a jour le 06.08.2007 a 20h00 by IL-MAFIOSO

            Executé en mode normal

            *** Recherche Programmes installes ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Recherche dossiers dans C:\Documents and Settings\MIMI\Application Data ***

            *** Recherche avec BlackLight Engine/F-secure ***
            BlackLight Engine est un produit de F-secure, pour + d'infos :
            https://www.f-secure.com/en

            F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
            ======================================

            Copyright 2005-2006 F-Secure Corporation. All rights reserved.
            This is a beta version. It will expire on 1st of October, 2007.
            Version information: 2.2.1064.

            [+] Started on 08/07/07 at 23:58:15.
            [+] Initializing ...
            [+] Starting scan, press Ctrl-C to abort.
            [+] Scanning for hidden items ..................................................................................................................................
            [+] Scan complete.
            [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
            [+] Exited on 08/08/07 at 00:14:02 (return code = 0).

            *** Recherche fichiers ***

            *** Recherche cles registre ***

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

            Recherche Clé Magic Control

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche Heuristique :
            *
            **
            ***
            ****
            *****
            ******
            *******
            ********

            3)Recherche Certificats :

            *** Recherche avec GenericNaviSearch Beta ***
            !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A verifier impérativement avant toute suppression manuelle !!!

            Fichiers trouvés - Malware Packer :

            Aucun Fichier trouvé :

            Fichiers suspects :

            Aucun Fichier suspect trouvé !

            *** Analyse Terminé le 08/08/2007 à 0:14:15,89 ***
          5. Salut duflox,

            besoin d'un petit coup de pouce, tu peux regarder les rapports que g poste cette nuit.STP.

            Sinon j'ai refait un scan av avast , c'est lui HIER qui m' avait signale les virus win 32 trojano-2062
            win 32 Dialer - 766
            win 32 adware- gen

            et apparement le rapport est clean.

            STP un dernier petit coup de main

            merci
        2. Salut,

          - Affiche tes fichiers cachés si tu ne sais pas faire le tuto est dispo [url=http://perso.orange.fr/astwinds/astuces/fichiers_caches.html]ici[/url]
          - Télécharge ATF-Cleaner dispo [url=http://www.atribune.org/content/view/19/2/]ici[/url]
          - Un tuto est dispo [url=https://freewares-tutos.blogspot.com/2006/10/atf-cleaner.html]ici[/url]
          - Telecharge Ewido dispo [url=http://downloads.grisoft.cz/softw/70/filedir/inst/avgas-setup-7.5.1.43.exe]ici[/url]
          - Un tuto est dispo [url=http://www.malekal.com/tutorial_ewidoV4.php]ici[/url]
          - Met le à jour en utilisant l'icone en forme de pendule => commencer la mise à jour
          - Clique sur la loupe puis va dans l'onglet paramètres Dans comment réagir tu dois mettre Supprimer pour cela clique sur le lien bleu tu auras un menu
          - Redemarre l'ordi en mode sans echec en tapotant sur F8 au démarrage de ton pc
          - Tuto dispo : [url=http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924]ici[/url]
          - Relance Avg anti spyware via l'icone presente sur ton bureau
          - Clique sur Analyse puis choisis dans l'onglet Analyser l'option Analyse complète du système
          - Fais un scan antivirus dispo [url=https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr]ici[/url]
          - Poster un rapport hijackthis avec la derniere version
          - Poster les rapports des logiciels precedemment utilisés

          Amicalement

          Eclypse
          1. Merci voila :
            je comprend j'avais bien supprimer dans AVG

            ---------------------------------------------------------
            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 16:10:44 08/08/2007

            + Résultat de l'analyse:

            C:\Documents and Settings\MIMI\Cookies\mimi@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
            C:\Documents and Settings\MIMI\Cookies\mimi@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
            C:\Documents and Settings\MIMI\Cookies\mimi@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.

            Fin du rapport

            KASPERSKY ON-LINE SCANNER REPORT
            Wednesday, August 08, 2007 4:59:37 PM
            Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 8/08/2007
            Enregistrements dans la base antivirus Kaspersky : 353784

            Paramètres d'analyse
            Analyser avec la base antivirus suivante standard
            Analyser les archives vrai
            Analyser les bases de messagerie vrai

            Cible de l'analyse Zones critiques
            C:\WINDOWS
            C:\DOCUME~1\MIMI\LOCALS~1\Temp\

            Statistiques de l'analyse
            Total d'objets analysés 24907
            Nombre de virus trouvés 0
            Nombre d'objets infectés 0 / 0
            Nombre d'objets suspects 0
            Durée de l'analyse 00:32:37

            Nom de l'objet infecté Nom du virus Dernière action
            C:\WINDOWS\$_hpcst$.hpc L'objet est verrouillé ignoré

            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\EventCache\{040B2A32-3391-4CD0-9A85-F9F26B2E287B}.bin L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\Temp\Perflib_Perfdata_4fc.dat L'objet est verrouillé ignoré

            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

            Analyse terminée.
            KASPERSKY ON-LINE SCANNER REPORT
            Wednesday, August 08, 2007 6:18:40 PM
            Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 8/08/2007
            Enregistrements dans la base antivirus Kaspersky : 353784

            Paramètres d'analyse
            Analyser avec la base antivirus suivante standard
            Analyser les archives vrai
            Analyser les bases de messagerie vrai

            Cible de l'analyse Poste de travail
            C:\
            D:\

            Statistiques de l'analyse
            Total d'objets analysés 66432
            Nombre de virus trouvés 0
            Nombre d'objets infectés 0 / 0
            Nombre d'objets suspects 0
            Durée de l'analyse 01:16:31

            Nom de l'objet infecté Nom du virus Dernière action
            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\MIMI\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\MIMI\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\MIMI\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\MIMI\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\MIMI\Local Settings\Historique\History.IE5\MSHist012007080820070809\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\MIMI\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\MIMI\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\MIMI\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

            C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP361\change.log L'objet est verrouillé ignoré

            C:\WINDOWS\$_hpcst$.hpc L'objet est verrouillé ignoré

            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\EventCache\{040B2A32-3391-4CD0-9A85-F9F26B2E287B}.bin L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\Temp\Perflib_Perfdata_4fc.dat L'objet est verrouillé ignoré

            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

            Analyse terminée.

            LE RAPPORT HIJACTHIS ARRIVE

            JE TE REMERCIE
          2. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:34:07, on 08/08/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16473)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe

            alors ca donne quoi?

            amicalement
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Picasa2\PicasaMediaDetector.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\MessengerPlus! 3\MsgPlus.exe
            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
            C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\WinRAR\WinRAR.exe
            C:\DOCUME~1\MIMI\LOCALS~1\Temp\Rar$EX03.677\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
            O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S3E.tmp" /EF "HKLM"
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
            O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
            O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by107fd.bay107.hotmail.msn.com/resources/MsnPUpld.cab
            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
            O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{B917B99F-61F6-4D95-9EE6-F6A51D2AFD9A}: NameServer = 212.27.53.252,212.27.54.252
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        3. Emilie rien ne vas!!!!!

          tu ne fait pas ce que eclipse16 et moi t avons ecris

          rapport avg tu n as pas supprimer le troyen!!!!!!!!!

          si tu le supprime pas on va pas s en sortir!!!

          lis bien ce que l on t ecris................

          sinon vas la dessus

          fait un scan ici
          https://www.bitdefender.fr/
          et copie colle le résultat ici
          * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
          * Dans la nouvelle fenêtre, clique sur I agree
          * La fenêtre change encore, clique sur Click here to scan
          * Les signatures se chargent, etc.

          tuto en image

          http://pageperso.aol.fr/rginformatique/mapage/defender.htm

          copie/colle le rapport sur le forum
          1. BitDefender Online Scanner

            Rapport d'analyse généré à: Wed, Aug 08, 2007 - 20:34:53

            Voie d'analyse: C:\;D:\;

            Statistiques

            Temps
            00:55:24

            Fichiers
            200944

            Directoires
            5178

            Secteurs de boot
            2

            Archives
            7051

            Paquets programmes
            11432

            Résultats

            Virus identifiés
            0

            Fichiers infectés
            0

            Fichiers suspects
            0

            Avertissements
            0

            Désinfectés
            0

            Fichiers effacés
            0

            Info sur les moteurs

            Définition virus
            690254

            Version des moteurs
            AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

            Analyse des plugins
            14

            Archive des plugins
            38

            Unpack des plugins
            6

            E-mail plugins
            6

            Système plugins
            1

            Paramètres d'analyse

            Première action
            Désinfecté

            Seconde Action
            Supprimé

            Heuristique
            Oui

            Acceptez les avertissements
            Oui

            Extensions analysées
            *;

            Excludez les extensions

            Analyse d'emails
            Oui

            Analyse des Archives
            Oui

            Analyser paquets programmes
            Oui

            Analyse des fichiers
            Oui

            Analyse de boot
            Oui

            Fichier analysé
            Statut

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAClient.htm=>(JAVASCRIPT 17)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Setting.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Setting.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Setting.htm=>(JAVASCRIPT 7)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAToolBar.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAToolBar.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAToolBar.htm=>(JAVASCRIPT 2)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAToolBar.htm=>(JAVASCRIPT 6)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAToolBar.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 1)=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 1)=>(JAVASCRIPT 2)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 1)=>(JAVASCRIPT 3)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 3)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 3)=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 3)=>(JAVASCRIPT 2)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 3)=>(JAVASCRIPT 3)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 3)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 4)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 6)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 7)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 9)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 10)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>DividerBar.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAClient.js
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>DownArrow.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>UpArrow.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>TakeControl.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>TakeControl.bmp
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Animation.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>connected.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>combobox_line.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>DividerBar.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServer.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServer.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServer.htm=>(JAVASCRIPT 3)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatServer.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatServer.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatServer.htm=>(JAVASCRIPT 6)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatServer.htm=>(JAVASCRIPT 8)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatServer.htm=>(JAVASCRIPT 9)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServerToolBar.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServerToolBar.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServerToolBar.htm=>(JAVASCRIPT 5)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServerToolBar.htm=>(JAVASCRIPT 11)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServerToolBar.htm=>(JAVASCRIPT 16)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>DividerBar1.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>DividerBar2.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SettingServer.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SettingServer.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SettingServer.htm=>(JAVASCRIPT 7)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>TakeControlMsgs.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>TakeControlMsgs.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>TakeControlMsgs.htm=>(JAVASCRIPT 5)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServer.js
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>StopControl.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>StopControl.bmp
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Helpee_line.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ESC_key.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RCFileXfer.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RCFileXfer.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RCFileXfer.htm=>(JAVASCRIPT 12)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAControl.js
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ErrorMsgs.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ErrorMsgs.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ErrorMsgs.htm=>(JAVASCRIPT 4)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>VOIPMsgs.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>VOIPMsgs.htm=>(JAVASCRIPT 4)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>VOIPMsgs.htm=>(JAVASCRIPT 5)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>hide-chat.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>show-chat.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Options.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Options.bmp
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Quit.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Quit.bmp
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendChat.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendFile.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendFile.bmp
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendVoice.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendVoice.bmp
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendVoiceOn.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>HelpCenter.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>HelpCenter.bmp
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>rcbuddy.css
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>rc.css
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChat.css
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>common.js
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>constants.js
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAHelp.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAHelp.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAHelp.htm=>(IFRAME)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAHelp.htm=>(JAVASCRIPT 4)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RCMoreInfo.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ConnIssue.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ConnIssue.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ConnIssue.htm=>(JAVASCRIPT 3)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>LearnInternet.htm
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>LearnInternet.htm=>(JAVASCRIPT 1)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>LearnInternet.htm=>(JAVASCRIPT 4)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>icon_warning_32x.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>icon_information_32x.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>info.gif
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>HCdat_p3.edb
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchshell.dll
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000001.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000002.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000003.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000005.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000006.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000006.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000007.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000007.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000009.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000009.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000a.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000a.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000b.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000b.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000d.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000f.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000f.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000010.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000010.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000011.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000013.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000014.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000015.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000017.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000017.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000018.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000018.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000019.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001b.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001b.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001c.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001c.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001d.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001d.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001e.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001f.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000021.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000023.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000023.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000024.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000024.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000025.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000026.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000026.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000027.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000027.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\CheckPoint\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cntstore.bin
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\Cntstore.bin=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\dataspec.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\News\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\News\NewsHeadlines_1036_Personal.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\News\NewsHeadlines_1036_Personal.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\News\newsver.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\News\newsver.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\NewsSet.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\NewsSet.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\SAFStore.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\SAFStore.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\sereg.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Config\sereg.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Database\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Database\HCdata.edb
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_105.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_105.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_135.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_135.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1364.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1364.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_139.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_139.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_145.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_145.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1480.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1480.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_155.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_155.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1570.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1570.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_165.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_165.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_17.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_17.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1720.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1720.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1746.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1746.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1750.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1750.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_19.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_19.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_191.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_191.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_195.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_195.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_197.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_197.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1986.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1986.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1990.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1990.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_21.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_21.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2106.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2106.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2110.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2110.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_224.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_224.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_226.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_226.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2264.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2264.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_23.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_23.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2326.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2326.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2446.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2446.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2472.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2472.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2474.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2474.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2496.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2496.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_25.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_25.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_250.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_250.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2502.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2502.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2504.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2504.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2526.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2526.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2532.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2532.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2534.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2534.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2562.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2562.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2592.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2592.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2796.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2796.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2802.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2802.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2804.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2804.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2832.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2832.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_29.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_29.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_31.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_31.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3162.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3162.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3164.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3164.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3186.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3186.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_33.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_33.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3306.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3306.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3312.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3312.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3314.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3314.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3336.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3336.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3340.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3340.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3344.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3344.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3366.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3366.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3372.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3372.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3386.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3386.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3396.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3396.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3400.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3400.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3402.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3402.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3416.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3416.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3426.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3426.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3430.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3430.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3446.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3446.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3456.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3456.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3460.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3460.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3462.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3462.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3464.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3464.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3476.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3476.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3492.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3492.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_35.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_35.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_350.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_350.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3506.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3506.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3516.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3516.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3520.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3520.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3536.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3536.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3552.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3552.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3566.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3566.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3576.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3576.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3580.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3580.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3582.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3582.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3586.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3586.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3596.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3596.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3606.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3606.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3610.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3610.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3612.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3612.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3626.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3626.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3636.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3636.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_364.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_364.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3640.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3640.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3656.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3656.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3666.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3666.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3672.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3672.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3674.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3674.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_368.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_368.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3686.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3686.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_370.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_370.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3702.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3702.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3716.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3716.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3726.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3726.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_374.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_374.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3746.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3746.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3756.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3756.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3762.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3762.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3776.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3776.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3786.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3786.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3790.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3790.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3806.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3806.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3822.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3822.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3824.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3824.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3836.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3836.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3852.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3852.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3866.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3866.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3876.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3876.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3880.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3880.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3896.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3896.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_39.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_39.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3906.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3906.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3926.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3926.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3936.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3936.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3942.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3942.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3956.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3956.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3972.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3972.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3986.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3986.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3996.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3996.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4002.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4002.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4004.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4004.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4016.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4016.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4026.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4026.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4032.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4032.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4034.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4034.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4046.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4046.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4056.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4056.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4060.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4060.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4062.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4062.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4076.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4076.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4094.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4094.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4106.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4106.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4116.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4116.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4122.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4122.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4124.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4124.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4130.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4130.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4136.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4136.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4144.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4144.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4146.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4146.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4148.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4148.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4152.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4152.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4154.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4154.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4166.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4166.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4196.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4196.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4204.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4204.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4208.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4208.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4220.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4220.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4224.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4224.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4226.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4226.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4234.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4234.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4236.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4236.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4238.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4238.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4242.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4242.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4245.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4245.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4247.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4247.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4249.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4249.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4251.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4251.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4253.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4253.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4255.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4255.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4256.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4256.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4257.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4257.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4259.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4259.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4261.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4261.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4263.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4263.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4265.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4265.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4267.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4267.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4269.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4269.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4271.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4271.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4272.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4272.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4273.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4273.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4274.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4274.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_45.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_45.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_474.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_474.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_484.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_484.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_49.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_49.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_51.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_51.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_534.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_534.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_544.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_544.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_548.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_548.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_55.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_55.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_59.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_59.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_65.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_65.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_676.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_676.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_75.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_75.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_79.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_79.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_826.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_826.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_85.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_85.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_854.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_854.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_95.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_95.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\history_db.xml
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\DataColl\history_db.xml=>(unicode)
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\HelpFiles\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Indices\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Indices\merged.hhk
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_2.hhk
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_3.hhk
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_4.hhk
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_5.hhk
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_6.hhk
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_7.hhk
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_8.hhk
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_9.hhk
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\InstalledSKUs\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Logs\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\Logs\hcupdate.log
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\index.dat
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000000.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000001.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000002.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000004.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000005.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000005.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000006.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000006.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000008.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000008.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000009.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000009.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000a.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000a.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000c.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000e.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000e.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000f.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000f.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000010.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000012.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000013.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000014.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000016.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000016.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000017.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000017.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000018.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001a.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001a.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001b.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001b.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001c.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001c.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001d.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001e.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000020.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000022.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000022.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000023.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000023.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000024.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000025.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000025.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000026.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000026.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000028.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000028.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000029.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000029.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000002a.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000002a.query=>REMOVED_NULLS
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000002c.query
            Nettoyé

            C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000002d.query
            Nettoyé

            C:\WINDOWS\PC
        4. telecharge smitfraud dispo http://siri.urz.free.fr/Fix/SmitfraudFix.exe
          ouvre le lance le choix 1 colle le rapport
          1. SmitFraudFix v2.210

            Rapport fait à 13:54:18,30, 09/08/2007
            Executé à partir de C:\Documents and Settings\MIMI\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Picasa2\PicasaMediaDetector.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\MessengerPlus! 3\MsgPlus.exe
            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\MIMI

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\MIMI\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MIMI\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"="MsgPlusLoader.dll"

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: IEEE 802.11b Wireless MiniPCI Card 7007 - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 212.27.53.252
            DNS Server Search Order: 212.27.54.252

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{B917B99F-61F6-4D95-9EE6-F6A51D2AFD9A}: NameServer=212.27.53.252,212.27.54.252
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{B917B99F-61F6-4D95-9EE6-F6A51D2AFD9A}: NameServer=212.27.53.252,212.27.54.252
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{B917B99F-61F6-4D95-9EE6-F6A51D2AFD9A}: NameServer=212.27.53.252,212.27.54.252

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin