Infecté par WIN 32 help!!!

Résolu/Fermé
emilie - 7 août 2007 à 16:32
 EMILIE - 9 août 2007 à 14:04
BONJOUR,
C'est la cata je viens c'attrapper plusieurs virus du type WIN32, et en plus on peut dire que je ne suis pas une pro! mais aprés plusieurs rcherche sur ce forum, j'ai nréussi a obtenir un rapport av HIJACKTHIS. alors kelkun peut m'aider SVP

MERCI D'AVANCE
A voir également:

12 réponses

duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
7 août 2007 à 17:03
Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE


télécharge HijackThis ici:
https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

renomme hijackthis. en "scan" par exemple

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage
0
tiens je te le colle


Logfile of HijackThis v1.99.1
Scan saved at 17:13:36, on 07/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HIJAKTHIS\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S3E.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by107fd.bay107.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B917B99F-61F6-4D95-9EE6-F6A51D2AFD9A}: NameServer = 212.27.53.252,212.27.54.252
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: SAVScan - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
0
tout d'abord merci pour ta réponse je desesperai.
g déja un rapport de fais je te le colle de suite si tu veux
0
eclypse16 Messages postés 162 Date d'inscription mardi 7 août 2007 Statut Membre Dernière intervention 4 septembre 2007
7 août 2007 à 17:23
Salut,

1°) Relance hijackthis et coche les lignes suivantes

O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)


2°) Clique sur fix checked

3°) Lis cette page http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip et fais ce quil est inscrit dessus
4°) Colle le rapport

Amicalement

Eclypse
0
voila la suite je sais pas si ca va etre bon,

Rapport lopxpMH2 version 2.0 fait à 17:55:27,63 le 07/08/2007
C:\Documents and Settings\MIMI\Local Settings\Temporary Internet Files\Content.IE5\OBBDO11E

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\Administrateur\Application Data

11/03/2005 11:48 <REP> .
11/03/2005 11:48 <REP> ..
11/03/2005 11:48 <REP> Identities
11/03/2005 11:48 <REP> Microsoft
11/03/2005 11:48 <REP> You've Got Pictures Screensaver
11/03/2005 11:48 62 desktop.ini
1 fichier(s) 62 octets
5 Rép(s) 23 256 207 360 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

11/03/2005 11:48 <REP> .
11/03/2005 11:48 <REP> ..
11/03/2005 11:48 <REP> Microsoft
11/03/2005 11:48 <REP> Powercinema
11/03/2005 11:48 2 656 656 IconCache.db
1 fichier(s) 2 656 656 octets
4 Rép(s) 23 256 207 360 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\All Users\Application Data

30/09/2002 13:54 <REP> .
30/09/2002 13:54 <REP> ..
21/12/2004 16:21 <REP> Adobe
21/12/2004 16:22 <REP> AOL
08/07/2006 17:15 <REP> Apple Computer
21/08/2005 19:19 <REP> Avg7
12/08/2006 15:55 <REP> Google
07/08/2007 15:45 <REP> Lavasoft
17/06/2007 16:51 <REP> Messenger Plus!
30/09/2002 13:54 <REP> Microsoft
22/01/2005 13:46 <REP> MSN6
12/12/2005 19:20 <REP> OD2
21/12/2004 16:23 <REP> QuickTime
30/09/2002 15:00 <REP> SBSI
02/12/2006 15:33 <REP> Sony Ericsson
07/08/2007 15:51 <REP> Spybot - Search & Destroy
21/12/2004 18:55 <REP> Symantec
30/05/2007 22:49 <REP> UDL
21/12/2004 16:23 <REP> Viewpoint
03/12/2006 00:46 <REP> Windows Genuine Advantage
30/09/2002 13:55 62 desktop.ini
29/06/2007 00:26 0 LauncherAccess.dt
2 fichier(s) 62 octets
20 Rép(s) 23 256 207 360 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\Default User\Application Data

30/09/2002 13:54 <REP> .
30/09/2002 13:54 <REP> ..
21/12/2004 16:43 <REP> Identities
30/09/2002 13:54 <REP> Microsoft
21/12/2004 16:43 <REP> You've Got Pictures Screensaver
30/09/2002 13:55 62 desktop.ini
1 fichier(s) 62 octets
5 Rép(s) 23 256 207 360 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

30/09/2002 13:55 <REP> .
30/09/2002 13:55 <REP> ..
21/12/2004 16:43 <REP> Microsoft
21/12/2004 16:43 <REP> Powercinema
21/12/2004 16:43 2 687 724 IconCache.db
1 fichier(s) 2 687 724 octets
4 Rép(s) 23 256 207 360 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\LocalService\Application Data

30/09/2002 14:09 <REP> .
30/09/2002 14:09 <REP> ..
30/09/2002 14:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 23 256 207 360 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

30/09/2002 14:09 <REP> .
30/09/2002 14:09 <REP> ..
30/09/2002 14:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 23 256 203 264 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\MIMI\Application Data

21/12/2004 16:43 <REP> .
21/12/2004 16:43 <REP> ..
27/03/2005 15:26 <REP> Adobe
27/03/2005 15:27 <REP> AdobeUM
19/03/2005 10:13 <REP> AOL
08/07/2006 17:16 <REP> Apple Computer
29/06/2007 00:36 <REP> ConvertTemp
12/12/2005 19:39 <REP> Creative
04/07/2005 11:09 <REP> CyberLink
06/08/2007 23:42 <REP> DriveCleaner Free
14/09/2005 14:11 <REP> dvdcss
06/06/2007 18:52 <REP> EPSON
04/12/2005 20:26 <REP> Google
06/03/2005 17:16 <REP> Help
21/12/2004 16:43 <REP> Identities
20/12/2005 18:38 <REP> InterTrust
04/03/2005 18:35 <REP> Leadertech
04/03/2005 21:03 <REP> Macromedia
21/12/2004 16:43 <REP> Microsoft
21/12/2004 17:06 <REP> Microsoft Web Folders
22/01/2005 13:38 <REP> MSN6
12/12/2005 19:32 <REP> OD2
11/09/2005 19:18 <REP> Real
29/06/2007 00:28 <REP> Samsung
04/03/2005 18:36 <REP> Sonic
02/12/2006 15:47 <REP> Sony Ericsson
03/08/2007 18:50 <REP> Sun
21/12/2004 18:55 <REP> Symantec
02/12/2006 15:36 <REP> Teleca
29/06/2007 00:43 <REP> Temporary
29/06/2007 00:43 <REP> TransRender
20/08/2006 12:59 <REP> U3
11/09/2005 20:48 <REP> vlc
21/12/2004 16:43 <REP> You've Got Pictures Screensaver
21/12/2004 16:43 62 desktop.ini
21/04/2006 18:42 17 536 GDIPFONTCACHEV1.DAT
2 fichier(s) 17 598 octets
34 Rép(s) 23 256 203 264 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\MIMI\Local Settings\Application Data

21/12/2004 16:43 <REP> .
21/12/2004 16:43 <REP> ..
27/03/2005 15:27 <REP> Adobe
08/07/2006 17:16 <REP> Apple Computer
02/12/2006 15:25 <REP> ApplicationHistory
25/12/2005 21:19 <REP> Google
06/03/2005 17:16 <REP> Help
15/03/2005 14:17 <REP> Identities
21/12/2004 16:43 <REP> Microsoft
11/10/2005 14:16 <REP> MicroVision Applications
21/12/2004 16:43 <REP> Powercinema
05/08/2007 20:20 <REP> Shareaza
21/01/2007 18:33 <REP> Sony Ericsson
27/03/2005 21:57 <REP> WMTools Downloaded Files
27/03/2005 21:57 75 264 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
02/12/2006 15:25 127 fusioncache.dat
24/06/2005 19:37 17 536 GDIPFONTCACHEV1.DAT
21/12/2004 16:43 4 813 198 IconCache.db
4 fichier(s) 4 906 125 octets
14 Rép(s) 23 256 203 264 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\NetworkService\Application Data

30/09/2002 14:09 <REP> .
30/09/2002 14:09 <REP> ..
30/09/2002 14:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 23 256 203 264 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

30/09/2002 14:09 <REP> .
30/09/2002 14:09 <REP> ..
30/09/2002 14:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 23 256 199 168 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Documents and Settings\Propriétaire\Application Data

23/03/2007 19:51 <REP> .
23/03/2007 19:51 <REP> ..
23/03/2007 19:51 <REP> You've Got Pictures Screensaver
0 fichier(s) 0 octets
3 Rép(s) 23 256 199 168 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

30/09/2002 14:08 <REP> .
30/09/2002 14:08 <REP> ..
21/12/2004 16:43 <REP> Identities
30/09/2002 14:08 <REP> Microsoft
04/03/2005 20:42 <REP> Symantec
21/12/2004 16:43 <REP> You've Got Pictures Screensaver
30/09/2002 14:08 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 23 256 199 168 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

30/09/2002 14:08 <REP> .
30/09/2002 14:08 <REP> ..
21/12/2004 16:34 <REP> Microsoft
21/12/2004 16:43 <REP> Powercinema
21/12/2004 16:43 2 687 724 IconCache.db
1 fichier(s) 2 687 724 octets
4 Rép(s) 23 256 199 168 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks


C:\WINDOWS\Tasks\Rappel
Rappel inexploitable


C:\WINDOWS\Tasks\Rappel
Rappel inexploitable


C:\WINDOWS\Tasks\Rappel
Rappel inexploitable

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 08FA-E09E

Répertoire de C:\Program Files

07/08/2007 15:51 <REP> .
07/08/2007 15:51 <REP> ..
07/06/2007 13:50 <REP> ABBYY FineReader 6.0 Sprint
20/12/2005 18:38 <REP> Adobe
18/06/2007 22:41 <REP> Advanced Messenger Plus
17/06/2007 16:16 <REP> Adverts
09/03/2007 22:43 <REP> Alwil Software
21/12/2004 16:13 <REP> Analog Devices
25/08/2006 21:47 <REP> Anuman Interactive
08/02/2006 19:52 <REP> AOL 9.0
08/02/2006 19:52 <REP> AOL Compagnon
21/12/2004 16:09 <REP> Apoint2K
21/12/2004 16:13 <REP> ATI Technologies
23/12/2006 19:55 <REP> AvantGo Connect
07/08/2007 13:37 <REP> CCleaner
08/12/2005 20:50 <REP> Common Files
30/09/2002 14:01 <REP> ComPlus Applications
29/06/2007 01:10 <REP> Creative
21/12/2004 16:25 <REP> CyberLink
04/08/2005 21:19 <REP> DivX
07/08/2007 01:07 <REP> DriveCleaner Free
27/10/2006 22:40 <REP> EA GAMES
01/08/2005 20:36 <REP> eChanblard
04/07/2007 02:37 <REP> eMule
30/05/2007 22:50 <REP> EPSON
07/08/2007 16:39 <REP> Fichiers communs
23/07/2007 21:48 <REP> FreeGo
13/02/2007 10:48 <REP> Google
15/03/2005 14:27 <REP> Grisoft
17/06/2007 21:03 <REP> Internet Explorer
09/07/2006 15:37 <REP> iPod
03/08/2007 18:49 <REP> Java
07/08/2007 15:45 <REP> Lavasoft
21/12/2004 16:23 <REP> Learn2.com
02/08/2005 03:00 <REP> Messenger
17/06/2007 19:17 <REP> MessengerPlus! 3
23/12/2006 19:55 <REP> Microsoft ActiveSync
30/09/2002 14:05 <REP> microsoft frontpage
28/02/2006 20:17 <REP> Microsoft Office
21/12/2004 17:09 <REP> Microsoft Visual Studio
01/08/2005 19:26 <REP> Movie Maker
25/07/2007 15:57 <REP> MSN
25/09/2005 11:11 <REP> MSN Apps
29/11/2005 20:43 <REP> MSN Games
11/03/2005 12:00 <REP> msn gaming zone
19/06/2007 21:43 <REP> MSN Messenger
02/12/2006 16:36 <REP> MSXML 4.0
12/12/2005 19:20 <REP> Music Manager
08/12/2005 20:53 <REP> Navman
01/08/2005 19:22 <REP> NetMeeting
20/05/2007 18:42 <REP> Orange
17/06/2007 19:06 <REP> Outlook Express
26/08/2006 16:25 <REP> PeerGuardian_1.99b
25/07/2007 16:49 <REP> Picasa2
26/08/2006 15:41 <REP> PIXELA
26/08/2006 16:25 <REP> QuickTime
21/12/2004 16:23 <REP> Real
28/06/2007 20:51 <REP> Samsung
30/09/2002 14:00 <REP> Services en ligne
21/12/2004 16:26 <REP> Sonic
29/06/2007 01:18 <REP> Sony Ericsson
07/08/2007 15:55 <REP> Spybot - Search & Destroy
09/03/2007 23:30 <REP> Symantec
13/07/2005 12:55 <REP> Thomson
05/06/2007 14:24 <REP> TomTom HOME
01/12/2005 16:10 <REP> VideoLAN
21/12/2004 16:23 <REP> Viewpoint
13/05/2007 19:17 <REP> Wanadoo
25/07/2007 16:12 <REP> Windows Media Connect 2
29/06/2007 13:59 <REP> Windows Media Player
05/10/2005 22:57 <REP> Windows NT
10/12/2005 20:59 <REP> WinRAR
05/10/2005 22:06 1 106 812 wrar350fr.exe
30/09/2002 14:05 <REP> xerox
07/08/2007 14:41 <REP> Yahoo!
1 fichier(s) 1 106 812 octets
74 Rép(s) 23 256 195 072 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.od2.com
<SANS NOM> REG_SZ 0

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
7 août 2007 à 18:05
salut eclipse16

Juste une petite remarque !
(ce sera mieux en cas de croisement avec un autre helpeur)
Quand tu te télescopes (post croisés) avec un autre helpeur (celui qui aide est un "helpeur" celui que tu aide est le "helpé" ) il est courtois de répondre au message de croisement, à ce moment, celui qui a répondu en premier au post original du "helpé" a la priorité.

donc pour cette fois ca passe et en plus je te laisse l affaire

a+
0
emilie > duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008
7 août 2007 à 18:17
desolais, c'est ma premiere fois sur le site, je luis ai répondu car il m'a répondu plus vite...
je t'attends si tu veux
0
emilie > duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008
7 août 2007 à 20:01
je te remercie^pour l'info, c'st sympa;
0
eclypse16 Messages postés 162 Date d'inscription mardi 7 août 2007 Statut Membre Dernière intervention 4 septembre 2007
7 août 2007 à 18:03
oki

Telecharge Ewido dispo http://downloads.grisoft.cz/softw/70/filedir/inst/avgas-setup-7.5.1.43.exe
met le à jour et fais un scan complet

Fais un scan antivirus par Internet Explorer dispo sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

poste les rapports

Amicalement

Eclypse
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
7 août 2007 à 19:49
je regarde un peu ce qui se passe !!!!

petite suggestion :

quand tu demande de telecharger avg 7.5 c est bien mais le mieux c est de faire un scan sans echec pour qu il detecte et supprime les trojans
0
emilie > duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008
7 août 2007 à 20:11
je ne trouve pa le scan sans echec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voila le 1er rapport, merci encore:
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:43:39 07/08/2007

+ Résultat de l'analyse:



C:\Documents and Settings\MIMI\Local Settings\Temp\Setup(4).exe -> Downloader.Small : Aucune action entreprise.
C:\Documents and Settings\MIMI\Cookies\mimi@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\MIMI\Cookies\mimi@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MIMI\Cookies\mimi@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\MIMI\Cookies\mimi@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\MIMI\Cookies\mimi@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.


Fin du rapport
0
eclypse16 Messages postés 162 Date d'inscription mardi 7 août 2007 Statut Membre Dernière intervention 4 septembre 2007
7 août 2007 à 19:53
1°)Telecharge ceci : http://www.malekal.com/download/clean.zip
2°)Dezippe le sur ton bureau et ouvre le nouveau dossier tu auras un clean.cmd execute le et choisis l'option 1
3°) Poste le rapport
0
VOILA LE RAPPORT MALEKAL:


07/08/2007 a 20:30:23,82

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\Documents and Settings\MIMI\Application Data\DriveCleaner Free\" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Adverts\" FOUND
"C:\Program Files\DriveCleaner Free\" FOUND
"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !
0
ET VOILA LE RAPPORT KASPERSKY

KASPERSKY ON-LINE SCANNER REPORT
Tuesday, August 07, 2007 8:40:25 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 7/08/2007
Enregistrements dans la base antivirus Kaspersky : 353523


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Zones critiques
C:\WINDOWS
C:\DOCUME~1\MIMI\LOCALS~1\Temp\

Statistiques de l'analyse
Total d'objets analysés 24931
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:40:40

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\$_hpcst$.hpc L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{39C927DE-5FC4-402D-A93B-A35684B75B18}.bin L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_5a4.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
0
attend j'en suis tjs au 2eme rapport av le scan internet kaspersky... je peus pas tous faire?
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
7 août 2007 à 20:40
c est encore moi

re ptit conseil car avg t a trouvé ca:

C:\Documents and Settings\MIMI\Local Settings\Temp\Setup(4).exe -> Downloader.Small : Aucune action entreprise.

redémarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

http://downloads.ewido.net/avgas-signatures-full-current.exe


démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.


Copie Et colle le rapport ici

je laisse la main a eclipse 16
0
et biensur ca marche pas et le probleme en mode manuel av le liens que tu me donne c'est que c'est en allemand...
0
eclypse16 Messages postés 162 Date d'inscription mardi 7 août 2007 Statut Membre Dernière intervention 4 septembre 2007
7 août 2007 à 21:17
bon

1°)Tout d'abord tu ouvres Ewido tu vas sur Mies à jour c l'icone en haut avec une pendule tu cliques sur commencer la mise à jour
2°) Tu cliques sur Analyse juste à coté ensuite tu cliques sur parametres et dans comment réagir tu cliques sur le truc bleu pour avoir Supprimer
3°) Tu reviens sur Analyser et tu lances une analyse complète du systeme
4°) Tu repostes un rapport
5°) Tu vas telecharger navilog1 dispo : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
6°) Pour t'aider voici le tuto : http://mickael.barroux.free.fr/securite/navilog.php
7°) Installe le il doit se lancer tout seul ensuite tu fais F pour Francais puis l'option 1

Redemarre en mode sans echec si tu sais pas faire clique sur ce site http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

Relance un clean.cmd avec l'option 2

Poste les rapports

A demain

Eclypse

Bon courage
0
emilie > eclypse16 Messages postés 162 Date d'inscription mardi 7 août 2007 Statut Membre Dernière intervention 4 septembre 2007
7 août 2007 à 23:19
rapport d'EWIDO:

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:12:38 07/08/2007

+ Résultat de l'analyse:



C:\Documents and Settings\MIMI\Local Settings\Temp\Setup(4).exe -> Downloader.Small : Aucune action entreprise.
C:\Documents and Settings\MIMI\Cookies\mimi@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\MIMI\Cookies\mimi@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MIMI\Cookies\mimi@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\MIMI\Cookies\mimi@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\MIMI\Cookies\mimi@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.


Fin du rapport

A demain et merci encore
amicalement
0
emilie > eclypse16 Messages postés 162 Date d'inscription mardi 7 août 2007 Statut Membre Dernière intervention 4 septembre 2007
8 août 2007 à 00:15
ENCORE DU TRAVAIL!!!

Search Navipromo version 2.0.6 commencé le 07/08/2007 à 23:58:12,64

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 06.08.2007 a 20h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\MIMI\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 08/07/07 at 23:58:15.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..................................................................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/08/07 at 00:14:02 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********

3)Recherche Certificats :


*** Recherche avec GenericNaviSearch Beta ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés - Malware Packer :

Aucun Fichier trouvé :

Fichiers suspects :

Aucun Fichier suspect trouvé !


*** Analyse Terminé le 08/08/2007 à 0:14:15,89 ***
0
Salut duflox,

besoin d'un petit coup de pouce, tu peux regarder les rapports que g poste cette nuit.STP.

Sinon j'ai refait un scan av avast , c'est lui HIER qui m' avait signale les virus win 32 trojano-2062
win 32 Dialer - 766
win 32 adware- gen

et apparement le rapport est clean.

STP un dernier petit coup de main

merci
0
eclypse16 Messages postés 162 Date d'inscription mardi 7 août 2007 Statut Membre Dernière intervention 4 septembre 2007
8 août 2007 à 12:56
Salut,

- Affiche tes fichiers cachés si tu ne sais pas faire le tuto est dispo [url=http://perso.orange.fr/astwinds/astuces/fichiers_caches.html]ici[/url]
- Télécharge ATF-Cleaner dispo [url=http://www.atribune.org/content/view/19/2/]ici[/url]
- Un tuto est dispo [url=https://freewares-tutos.blogspot.com/2006/10/atf-cleaner.html]ici[/url]
- Telecharge Ewido dispo [url=http://downloads.grisoft.cz/softw/70/filedir/inst/avgas-setup-7.5.1.43.exe]ici[/url]
- Un tuto est dispo [url=http://www.malekal.com/tutorial_ewidoV4.php]ici[/url]
- Met le à jour en utilisant l'icone en forme de pendule => commencer la mise à jour
- Clique sur la loupe puis va dans l'onglet paramètres Dans comment réagir tu dois mettre Supprimer pour cela clique sur le lien bleu tu auras un menu
- Redemarre l'ordi en mode sans echec en tapotant sur F8 au démarrage de ton pc
- Tuto dispo : [url=http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924]ici[/url]
- Relance Avg anti spyware via l'icone presente sur ton bureau
- Clique sur Analyse puis choisis dans l'onglet Analyser l'option Analyse complète du système
- Fais un scan antivirus dispo [url=https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr]ici[/url]
- Poster un rapport hijackthis avec la derniere version
- Poster les rapports des logiciels precedemment utilisés


Amicalement

Eclypse
0
Merci voila :
je comprend j'avais bien supprimer dans AVG



---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:10:44 08/08/2007

+ Résultat de l'analyse:



C:\Documents and Settings\MIMI\Cookies\mimi@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\MIMI\Cookies\mimi@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\MIMI\Cookies\mimi@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.


Fin du rapport



KASPERSKY ON-LINE SCANNER REPORT
Wednesday, August 08, 2007 4:59:37 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 8/08/2007
Enregistrements dans la base antivirus Kaspersky : 353784


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Zones critiques
C:\WINDOWS
C:\DOCUME~1\MIMI\LOCALS~1\Temp\

Statistiques de l'analyse
Total d'objets analysés 24907
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:32:37

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\$_hpcst$.hpc L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{040B2A32-3391-4CD0-9A85-F9F26B2E287B}.bin L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_4fc.dat L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, August 08, 2007 6:18:40 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 8/08/2007
Enregistrements dans la base antivirus Kaspersky : 353784


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\

Statistiques de l'analyse
Total d'objets analysés 66432
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:16:31

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\MIMI\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\MIMI\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\MIMI\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\MIMI\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\MIMI\Local Settings\Historique\History.IE5\MSHist012007080820070809\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\MIMI\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\MIMI\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\MIMI\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP361\change.log L'objet est verrouillé ignoré

C:\WINDOWS\$_hpcst$.hpc L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{040B2A32-3391-4CD0-9A85-F9F26B2E287B}.bin L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_4fc.dat L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.

LE RAPPORT HIJACTHIS ARRIVE

JE TE REMERCIE
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:34:07, on 08/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe


alors ca donne quoi?

amicalement
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\MIMI\LOCALS~1\Temp\Rar$EX03.677\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S3E.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by107fd.bay107.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B917B99F-61F6-4D95-9EE6-F6A51D2AFD9A}: NameServer = 212.27.53.252,212.27.54.252
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
8 août 2007 à 18:07
Emilie rien ne vas!!!!!

tu ne fait pas ce que eclipse16 et moi t avons ecris

rapport avg tu n as pas supprimer le troyen!!!!!!!!!

si tu le supprime pas on va pas s en sortir!!!

lis bien ce que l on t ecris................

sinon vas la dessus

fait un scan ici
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

tuto en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm


copie/colle le rapport sur le forum
0
BitDefender Online Scanner



Rapport d'analyse généré à: Wed, Aug 08, 2007 - 20:34:53





Voie d'analyse: C:\;D:\;







Statistiques

Temps
00:55:24

Fichiers
200944

Directoires
5178

Secteurs de boot
2

Archives
7051

Paquets programmes
11432




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
690254

Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAClient.htm=>(JAVASCRIPT 17)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Setting.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Setting.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Setting.htm=>(JAVASCRIPT 7)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAToolBar.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAToolBar.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAToolBar.htm=>(JAVASCRIPT 2)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAToolBar.htm=>(JAVASCRIPT 6)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAToolBar.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 1)=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 1)=>(JAVASCRIPT 2)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 1)=>(JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 3)=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 3)=>(JAVASCRIPT 2)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAStatusBar.htm=>(JAVASCRIPT 3)=>(JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 4)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 6)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 7)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 9)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatClient.htm=>(JAVASCRIPT 10)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>DividerBar.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAClient.js
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>DownArrow.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>UpArrow.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>TakeControl.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>TakeControl.bmp
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Animation.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>connected.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>combobox_line.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>DividerBar.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServer.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServer.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServer.htm=>(JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatServer.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatServer.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatServer.htm=>(JAVASCRIPT 6)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatServer.htm=>(JAVASCRIPT 8)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChatServer.htm=>(JAVASCRIPT 9)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServerToolBar.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServerToolBar.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServerToolBar.htm=>(JAVASCRIPT 5)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServerToolBar.htm=>(JAVASCRIPT 11)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServerToolBar.htm=>(JAVASCRIPT 16)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>DividerBar1.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>DividerBar2.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SettingServer.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SettingServer.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SettingServer.htm=>(JAVASCRIPT 7)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>TakeControlMsgs.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>TakeControlMsgs.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>TakeControlMsgs.htm=>(JAVASCRIPT 5)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAServer.js
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>StopControl.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>StopControl.bmp
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Helpee_line.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ESC_key.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RCFileXfer.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RCFileXfer.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RCFileXfer.htm=>(JAVASCRIPT 12)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAControl.js
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ErrorMsgs.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ErrorMsgs.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ErrorMsgs.htm=>(JAVASCRIPT 4)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>VOIPMsgs.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>VOIPMsgs.htm=>(JAVASCRIPT 4)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>VOIPMsgs.htm=>(JAVASCRIPT 5)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>hide-chat.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>show-chat.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Options.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Options.bmp
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Quit.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>Quit.bmp
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendChat.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendFile.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendFile.bmp
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendVoice.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendVoice.bmp
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>SendVoiceOn.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>HelpCenter.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>HelpCenter.bmp
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>rcbuddy.css
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>rc.css
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAChat.css
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>common.js
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>constants.js
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAHelp.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAHelp.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAHelp.htm=>(IFRAME)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RAHelp.htm=>(JAVASCRIPT 4)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>RCMoreInfo.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ConnIssue.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ConnIssue.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>ConnIssue.htm=>(JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>LearnInternet.htm
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>LearnInternet.htm=>(JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>LearnInternet.htm=>(JAVASCRIPT 4)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>icon_warning_32x.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>icon_information_32x.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>rcBuddy.cab=>info.gif
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchdt_p3.cab=>HCdat_p3.edb
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchshell.dll
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000001.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000002.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000003.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000005.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000006.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000006.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000007.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000007.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000009.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000009.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000a.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000a.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000b.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000b.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000d.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000f.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000000f.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000010.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000010.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000011.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000013.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000014.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000015.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000017.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000017.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000018.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000018.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000019.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001b.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001b.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001c.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001c.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001d.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001d.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001e.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_0000001f.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000021.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000023.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000023.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000024.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000024.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000025.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000026.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000026.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000027.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cache\Personal_32_1036.dat.bak=>/Query_00000027.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\CheckPoint\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cntstore.bin
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\Cntstore.bin=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\dataspec.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\News\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\News\NewsHeadlines_1036_Personal.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\News\NewsHeadlines_1036_Personal.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\News\newsver.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\News\newsver.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\NewsSet.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\NewsSet.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\SAFStore.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\SAFStore.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\sereg.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Config\sereg.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Database\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Database\HCdata.edb
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_105.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_105.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_135.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_135.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1364.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1364.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_139.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_139.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_145.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_145.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1480.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1480.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_155.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_155.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1570.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1570.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_165.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_165.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_17.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_17.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1720.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1720.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1746.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1746.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1750.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1750.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_19.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_19.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_191.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_191.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_195.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_195.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_197.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_197.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1986.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1986.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1990.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_1990.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_21.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_21.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2106.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2106.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2110.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2110.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_224.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_224.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_226.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_226.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2264.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2264.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_23.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_23.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2326.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2326.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2446.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2446.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2472.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2472.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2474.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2474.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2496.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2496.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_25.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_25.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_250.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_250.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2502.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2502.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2504.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2504.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2526.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2526.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2532.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2532.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2534.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2534.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2562.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2562.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2592.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2592.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2796.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2796.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2802.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2802.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2804.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2804.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2832.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_2832.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_29.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_29.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_31.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_31.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3162.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3162.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3164.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3164.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3186.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3186.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_33.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_33.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3306.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3306.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3312.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3312.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3314.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3314.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3336.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3336.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3340.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3340.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3344.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3344.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3366.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3366.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3372.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3372.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3386.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3386.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3396.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3396.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3400.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3400.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3402.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3402.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3416.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3416.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3426.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3426.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3430.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3430.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3446.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3446.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3456.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3456.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3460.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3460.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3462.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3462.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3464.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3464.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3476.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3476.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3492.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3492.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_35.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_35.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_350.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_350.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3506.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3506.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3516.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3516.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3520.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3520.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3536.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3536.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3552.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3552.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3566.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3566.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3576.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3576.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3580.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3580.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3582.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3582.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3586.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3586.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3596.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3596.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3606.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3606.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3610.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3610.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3612.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3612.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3626.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3626.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3636.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3636.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_364.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_364.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3640.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3640.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3656.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3656.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3666.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3666.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3672.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3672.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3674.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3674.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_368.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_368.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3686.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3686.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_370.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_370.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3702.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3702.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3716.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3716.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3726.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3726.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_374.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_374.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3746.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3746.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3756.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3756.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3762.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3762.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3776.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3776.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3786.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3786.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3790.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3790.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3806.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3806.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3822.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3822.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3824.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3824.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3836.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3836.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3852.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3852.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3866.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3866.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3876.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3876.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3880.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3880.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3896.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3896.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_39.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_39.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3906.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3906.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3926.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3926.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3936.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3936.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3942.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3942.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3956.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3956.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3972.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3972.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3986.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3986.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3996.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_3996.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4002.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4002.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4004.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4004.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4016.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4016.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4026.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4026.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4032.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4032.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4034.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4034.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4046.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4046.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4056.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4056.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4060.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4060.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4062.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4062.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4076.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4076.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4094.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4094.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4106.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4106.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4116.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4116.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4122.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4122.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4124.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4124.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4130.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4130.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4136.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4136.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4144.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4144.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4146.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4146.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4148.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4148.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4152.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4152.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4154.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4154.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4166.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4166.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4196.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4196.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4204.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4204.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4208.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4208.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4220.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4220.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4224.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4224.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4226.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4226.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4234.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4234.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4236.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4236.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4238.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4238.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4242.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4242.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4245.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4245.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4247.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4247.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4249.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4249.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4251.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4251.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4253.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4253.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4255.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4255.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4256.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4256.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4257.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4257.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4259.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4259.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4261.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4261.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4263.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4263.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4265.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4265.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4267.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4267.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4269.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4269.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4271.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4271.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4272.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4272.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4273.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4273.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4274.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_4274.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_45.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_45.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_474.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_474.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_484.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_484.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_49.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_49.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_51.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_51.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_534.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_534.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_544.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_544.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_548.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_548.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_55.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_55.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_59.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_59.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_65.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_65.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_676.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_676.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_75.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_75.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_79.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_79.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_826.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_826.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_85.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_85.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_854.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_854.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_95.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\CollectedData_95.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\history_db.xml
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\DataColl\history_db.xml=>(unicode)
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\HelpFiles\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Indices\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Indices\merged.hhk
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_2.hhk
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_3.hhk
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_4.hhk
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_5.hhk
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_6.hhk
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_7.hhk
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_8.hhk
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Indices\scoped_9.hhk
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\InstalledSKUs\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Logs\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\Logs\hcupdate.log
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\index.dat
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000000.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000001.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000002.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000004.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000005.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000005.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000006.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000006.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000008.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000008.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000009.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000009.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000a.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000a.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000c.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000e.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000e.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000f.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000000f.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000010.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000012.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000013.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000014.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000016.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000016.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000017.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000017.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000018.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001a.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001a.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001b.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001b.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001c.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001c.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001d.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000001e.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000020.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000022.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000022.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000023.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000023.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000024.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000025.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000025.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000026.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000026.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000028.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000028.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000029.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\00000029.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000002a.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000002a.query=>REMOVED_NULLS
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000002c.query
Nettoyé

C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\Personal_32#040c\0000002d.query
Nettoyé

C:\WINDOWS\PC
0
eclypse16 Messages postés 162 Date d'inscription mardi 7 août 2007 Statut Membre Dernière intervention 4 septembre 2007
9 août 2007 à 10:27
telecharge smitfraud dispo http://siri.urz.free.fr/Fix/SmitfraudFix.exe
ouvre le lance le choix 1 colle le rapport
0
SmitFraudFix v2.210

Rapport fait à 13:54:18,30, 09/08/2007
Executé à partir de C:\Documents and Settings\MIMI\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\MIMI


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\MIMI\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MIMI\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="MsgPlusLoader.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: IEEE 802.11b Wireless MiniPCI Card 7007 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.53.252
DNS Server Search Order: 212.27.54.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{B917B99F-61F6-4D95-9EE6-F6A51D2AFD9A}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B917B99F-61F6-4D95-9EE6-F6A51D2AFD9A}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B917B99F-61F6-4D95-9EE6-F6A51D2AFD9A}: NameServer=212.27.53.252,212.27.54.252


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
eclypse16 Messages postés 162 Date d'inscription mardi 7 août 2007 Statut Membre Dernière intervention 4 septembre 2007
9 août 2007 à 14:00
bon ben c propre tout ca

va faire un scan via internet explorer sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

poste le rapport
0
bon be c'est super tout ca!!! GRAND MERCI, je t'envoie le rapport du scan via internet.
0