PC infecté par Virus ou pas

Résolu
Bonjour
je croyais mon PC infecté par un virus.Mais les lancement de scan avec Avast ne trouvent rien.
Voici le rapport Hijackthis.Si quelqu'un peut me dire si oui ou non il y a une infection.
merci d'avance

Logfile of HijackThis v1.99.1
Scan saved at 10:23:00, on 20/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\OFFICE One6.5\program\soffice.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\WINDOWS\System32\svchost.exe
D:\eMule\emule.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\OFFICE ONE6.5\OFFICE One Zip v6\OFFICE One Zip v6.exe
D:\Documents and Settings\ludovic dugué\Mes documents\OFFICE One Zip\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [FlyAway] D:\Documents and Settings\ludovic dugué\Mes documents\OFFICE One Zip\flyaway\FlyAway.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{097ADEF0-86A7-4A70-AB55-62C057E5F0C4}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS1\Services\Tcpip\..\{097ADEF0-86A7-4A70-AB55-62C057E5F0C4}: NameServer = 194.117.200.10,194.117.200.15
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
Configuration: Windows XP
Internet Explorer 6.0

23 réponses

Résumé de la discussion

Un utilisateur craint une infection après qu’un scan Avast n’a rien détecté et publie un rapport HijackThis exhaustif détaillant les processus et les entrées de démarrage. Plusieurs indices, tels que des BHO et des éléments Run, apparaissent dans le rapport, et certains répondants précisent que le fichier Flyaway ne semble pas être en cause. Des conseils pratiques préconisent de refaire un scan, de cocher et corriger les lignes problématiques dans HijackThis (par exemple Alcmtr et OoPDFSettingsv6.exe), puis de les fixer. D’autres recommendations suggèrent d’utiliser OTMoveIt pour déplacer des fichiers suspects et d’effectuer un scan plus robuste (Kapersky en standard ou étendu) afin d’établir une validation plus fiable.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,
    Commence par désactiver Emule. Ca sera toujours ça de pris.
    Merci à Lazzzy

    * Télécharger lopxpMH : http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
    * Dézippe-le au moyen d'un clic droit et extrais-le sur le bureau.
    * Edite le rapport généré.

    FillPCA
    0
    1. R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe

      refais un scan hijack puis coche les 3 lignes ci-dessus et fixe les en cliquant sur "fixer" ou "fix it" selon ta version de hijack
      0
      1. ok j'ai fais ce que tu m'as demandé.
        J'ai refais scan puis fixé les 3 lignes.
        Et ensuite que faut il faire.
        merci d'avance
        0
    2. Ok voici le rapport demandé:

      Rapport lopxpMH2 version 2.0 fait à 10:39:24,78 le 20/08/2007
      D:\

      ******************************************
      ## Répertoires Application Data

      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\All Users\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      28/12/2006 16:31 <REP> Adobe
      09/11/2005 10:17 <REP> AOL
      04/12/2005 16:01 <REP> CanonBJ
      04/12/2005 16:24 <REP> Ciel
      09/11/2005 10:28 <REP> CyberLink
      18/09/2006 23:43 <REP> Google
      14/08/2007 12:02 <REP> MailFrontier
      04/01/2006 22:48 <REP> Messenger Plus!
      09/11/2005 18:59 <REP> Microsoft
      03/01/2006 19:20 <REP> Motive
      16/01/2006 21:31 <REP> MotiveSysIDs
      05/12/2005 16:50 <REP> nView_Profiles
      09/11/2005 10:17 <REP> OD2
      09/11/2005 10:18 <REP> QuickTime
      09/11/2005 18:59 <REP> SBSI
      14/03/2007 22:13 <REP> Spybot - Search & Destroy
      09/11/2005 10:20 <REP> Symantec
      09/11/2005 10:25 <REP> Ulead Systems
      09/11/2005 10:18 <REP> Viewpoint
      14/09/2006 10:38 <REP> Windows Genuine Advantage
      09/11/2005 18:59 62 desktop.ini
      1 fichier(s) 62 octets
      22 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\Default User\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      03/12/2005 23:52 <REP> Identities
      03/12/2005 23:52 <REP> Macromedia
      09/11/2005 18:59 <REP> Microsoft
      03/12/2005 23:52 <REP> Real
      03/12/2005 23:52 <REP> Symantec
      03/12/2005 23:52 <REP> You've Got Pictures Screensaver
      09/11/2005 18:59 62 desktop.ini
      1 fichier(s) 62 octets
      8 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\Default User\Local Settings\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      03/12/2005 23:52 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
      03/12/2005 23:52 <REP> ApplicationHistory
      09/11/2005 18:59 <REP> Microsoft
      03/12/2005 23:52 <REP> PowerCinema
      03/12/2005 23:52 135 fusioncache.dat
      03/12/2005 23:52 34 232 GDIPFONTCACHEV1.DAT
      03/12/2005 23:52 2 693 536 IconCache.db
      3 fichier(s) 2 727 903 octets
      6 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\LocalService\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      09/11/2005 18:59 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\LocalService\Local Settings\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      09/11/2005 18:59 <REP> Microsoft
      21/10/2006 12:37 <REP> Powercinema
      0 fichier(s) 0 octets
      4 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\LocalService.AUTORITE NT\Application Data

      05/04/2006 21:56 <REP> .
      05/04/2006 21:56 <REP> ..
      05/04/2006 21:56 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data

      05/04/2006 21:56 <REP> .
      05/04/2006 21:56 <REP> ..
      05/04/2006 21:56 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludo\Application Data

      03/12/2005 23:53 <REP> .
      03/12/2005 23:53 <REP> ..
      04/12/2005 16:51 <REP> Adobe
      08/01/2006 12:47 <REP> AdobeUM
      09/01/2006 20:05 <REP> Canon
      16/12/2005 22:10 <REP> CyberLink
      04/01/2006 20:39 <REP> Google
      03/12/2005 23:53 <REP> Identities
      26/12/2005 20:41 <REP> Leadertech
      03/12/2005 23:53 <REP> Macromedia
      03/12/2005 23:53 <REP> Microsoft
      05/12/2005 00:23 <REP> OD2
      04/12/2005 16:28 <REP> OFFICE One v6
      03/12/2005 23:53 <REP> Real
      26/12/2005 20:42 <REP> Sonic
      04/12/2005 00:05 <REP> Sun
      03/12/2005 23:53 <REP> Symantec
      04/12/2005 15:40 <REP> Ulead Systems
      03/12/2005 23:53 <REP> You've Got Pictures Screensaver
      03/12/2005 23:53 62 desktop.ini
      04/12/2005 16:28 110 sversion.ini
      04/12/2005 16:28 2 048 user60.rdb
      3 fichier(s) 2 220 octets
      19 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludo\Local Settings\Application Data

      03/12/2005 23:53 <REP> .
      03/12/2005 23:53 <REP> ..
      03/12/2005 23:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
      04/12/2005 16:51 <REP> Adobe
      03/12/2005 23:53 <REP> ApplicationHistory
      03/01/2006 22:53 <REP> Identities
      03/12/2005 23:53 <REP> Microsoft
      03/12/2005 23:53 <REP> PowerCinema
      09/12/2005 20:49 14 848 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      03/12/2005 23:53 135 fusioncache.dat
      03/12/2005 23:53 203 864 GDIPFONTCACHEV1.DAT
      03/12/2005 23:53 4 266 654 IconCache.db
      4 fichier(s) 4 485 501 octets
      8 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludovic dugué\Application Data

      16/01/2006 15:27 <REP> .
      16/01/2006 15:27 <REP> ..
      16/01/2006 20:56 <REP> Adobe
      24/01/2006 21:27 <REP> AdobeUM
      19/01/2006 13:25 <REP> Canon
      25/01/2007 12:36 <REP> CDBurnerXPP
      10/07/2006 18:34 <REP> CyberLink
      26/12/2006 18:08 <REP> DeepBurner
      26/12/2006 18:18 <REP> dvdcss
      24/01/2007 23:00 <REP> EoRezo
      16/01/2006 22:37 <REP> Google
      16/06/2006 16:55 <REP> Help
      16/01/2006 15:27 <REP> Identities
      27/01/2006 22:44 <REP> Leadertech
      16/01/2006 15:27 <REP> Macromedia
      16/01/2006 15:27 <REP> Microsoft
      13/11/2006 20:20 <REP> Mozilla
      17/01/2006 22:36 <REP> MSNInstaller
      16/01/2006 23:53 <REP> OD2
      16/01/2006 20:52 <REP> OFFICE One v6
      16/01/2006 15:27 <REP> Real
      27/01/2006 22:44 <REP> Sonic
      16/01/2006 20:23 <REP> Sun
      16/01/2006 15:27 <REP> Symantec
      13/11/2006 20:20 <REP> Talkback
      25/01/2006 22:48 <REP> Ulead Systems
      21/12/2006 18:52 <REP> vlc
      17/06/2007 12:28 <REP> XnView
      16/01/2006 15:27 <REP> You've Got Pictures Screensaver
      16/01/2006 15:27 62 desktop.ini
      16/01/2006 20:52 126 sversion.ini
      16/01/2006 20:52 2 048 user60.rdb
      3 fichier(s) 2 236 octets
      29 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludovic dugué\Local Settings\Application Data

      16/01/2006 15:27 <REP> .
      16/01/2006 15:27 <REP> ..
      16/01/2006 15:27 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
      05/06/2007 12:00 <REP> {A6709136-4BF6-429C-95B8-07F5723C0668}
      16/01/2006 20:56 <REP> Adobe
      16/01/2006 15:27 <REP> ApplicationHistory
      17/04/2006 16:52 <REP> Google
      16/06/2006 16:55 <REP> Help
      16/01/2006 21:33 <REP> Identities
      16/01/2006 15:27 <REP> Microsoft
      27/01/2006 23:12 <REP> MicroVision Applications
      13/11/2006 20:20 <REP> Mozilla
      05/06/2007 12:00 <REP> Pando
      16/01/2006 15:27 <REP> PowerCinema
      16/04/2006 12:24 <REP> Shareaza
      16/01/2006 20:59 <REP> WMTools Downloaded Files
      19/01/2006 22:39 219 648 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      16/01/2006 15:27 136 fusioncache.dat
      16/01/2006 15:27 204 256 GDIPFONTCACHEV1.DAT
      12/06/2007 21:24 2 826 704 IconCache.db
      4 fichier(s) 3 250 744 octets
      16 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludovic dugué.049646720469\Application Data

      05/04/2006 21:57 <REP> .
      05/04/2006 21:57 <REP> ..
      05/04/2006 21:57 <REP> Macromedia
      05/04/2006 21:57 <REP> Microsoft
      05/04/2006 21:57 <REP> Real
      0 fichier(s) 0 octets
      5 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludovic dugué.049646720469\Local Settings\Application Data

      05/04/2006 21:57 <REP> .
      05/04/2006 21:57 <REP> ..
      05/04/2006 21:57 <REP> Microsoft
      05/04/2006 21:57 135 fusioncache.dat
      05/04/2006 21:57 34 232 GDIPFONTCACHEV1.DAT
      05/04/2006 21:57 1 704 414 IconCache.db
      3 fichier(s) 1 738 781 octets
      3 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\NetworkService\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      09/11/2005 18:59 <REP> Microsoft
      03/01/2006 22:39 <REP> Symantec
      0 fichier(s) 0 octets
      4 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\NetworkService\Local Settings\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      09/11/2005 18:59 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\NetworkService.AUTORITE NT\Application Data

      05/04/2006 21:56 <REP> .
      05/04/2006 21:56 <REP> ..
      05/04/2006 21:56 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data

      05/04/2006 21:56 <REP> .
      05/04/2006 21:56 <REP> ..
      05/04/2006 21:56 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 101 632 octets libres
      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est 303B-B9A6

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

      16/01/2006 19:13 <REP> .
      16/01/2006 19:13 <REP> ..
      16/01/2006 15:25 <REP> Identities
      16/01/2006 15:25 <REP> Macromedia
      16/01/2006 19:13 <REP> Microsoft
      16/01/2006 15:25 <REP> Real
      16/01/2006 15:25 <REP> Symantec
      16/01/2006 15:25 <REP> You've Got Pictures Screensaver
      16/08/2004 19:16 62 desktop.ini
      1 fichier(s) 62 octets
      8 Rép(s) 23 098 286 080 octets libres
      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est 303B-B9A6

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

      16/01/2006 19:13 <REP> .
      16/01/2006 19:13 <REP> ..
      16/01/2006 15:25 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
      16/01/2006 15:25 <REP> ApplicationHistory
      16/01/2006 19:13 <REP> Microsoft
      16/01/2006 15:25 <REP> PowerCinema
      16/01/2006 15:25 135 fusioncache.dat
      16/01/2006 15:25 34 232 GDIPFONTCACHEV1.DAT
      16/01/2006 15:25 2 693 536 IconCache.db
      3 fichier(s) 2 727 903 octets
      6 Rép(s) 23 098 286 080 octets libres

      ******************************************
      Recherche des taches planifiées dans C:\WINDOWS\tasks

      ******************************************
      ## Répertoires de C:\Program Files

      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est 303B-B9A6

      Répertoire de C:\Program Files

      15/08/2007 12:16 <REP> .
      15/08/2007 12:16 <REP> ..
      25/06/2007 17:38 <REP> Adobe
      02/04/2006 19:58 <REP> Alwil Software
      21/02/2007 17:23 <REP> AOL 9.0
      16/01/2006 19:14 <REP> AOL Compagnon
      22/10/2006 17:01 <REP> Aspyr
      16/01/2006 21:10 <REP> BroadJump
      20/09/2006 14:44 <REP> Canon
      18/04/2007 18:33 <REP> CCleaner
      22/02/2007 17:49 <REP> Club-Internet
      16/01/2006 21:11 <REP> Common Files
      16/01/2006 19:13 <REP> CyberLink
      30/05/2007 11:07 <REP> DesignSoft
      24/01/2007 23:03 <REP> eoRezo
      02/02/2006 19:54 <REP> fdjeux
      11/06/2007 20:14 <REP> Fichiers communs
      11/06/2007 19:50 <REP> Free Audio Pack
      16/01/2006 19:13 <REP> GMixon
      25/01/2007 14:39 <REP> Google
      16/11/2006 17:18 14 879 120 GoogleEarthWin.exe
      13/11/2006 20:39 892 992 GoogleToolbarInstaller.exe
      29/11/2006 19:49 <REP> HardwareDetection
      15/08/2007 12:17 <REP> Internet Explorer
      16/01/2006 20:51 <REP> ISSENDIS
      12/08/2007 10:15 <REP> Java
      22/10/2006 17:13 <REP> Joypad
      16/01/2006 19:13 <REP> Learn2.com
      13/06/2006 23:39 <REP> LizardTech
      16/01/2006 19:16 <REP> Messenger
      20/04/2006 18:14 <REP> MessengerPlus! 3
      16/01/2006 19:13 <REP> microsoft frontpage
      22/02/2007 17:41 <REP> Motive
      16/01/2006 19:16 <REP> Movie Maker
      17/01/2006 22:48 <REP> MSN
      16/01/2006 19:13 <REP> MSN Gaming Zone
      15/08/2007 12:16 <REP> MSXML 4.0
      16/01/2006 19:16 <REP> NetMeeting
      16/01/2006 19:13 <REP> Norman
      29/05/2007 10:46 <REP> OFFICE One6.5
      16/01/2006 19:16 <REP> Online Services
      13/06/2007 14:32 <REP> Outlook Express
      16/01/2006 19:16 <REP> QuickTime
      16/01/2006 19:13 <REP> Real
      16/01/2006 19:13 <REP> Realtek
      01/06/2007 16:15 <REP> Roxio
      06/06/2007 10:01 <REP> SAGEM
      16/01/2006 19:17 <REP> Services en ligne
      23/01/2007 17:59 <REP> Sonic
      09/08/2007 12:51 <REP> Spybot - Search & Destroy
      04/04/2006 19:56 <REP> Sunbelt Software
      18/09/2006 18:05 <REP> Ulead Systems
      11/06/2007 19:55 <REP> VideoLAN
      16/01/2006 19:13 <REP> Viewpoint
      16/01/2006 19:13 <REP> Windows Media Components
      26/04/2007 15:50 <REP> Windows Media Connect 2
      26/04/2007 15:50 <REP> Windows Media Player
      16/01/2006 19:18 <REP> Windows NT
      16/01/2006 19:13 <REP> xerox
      17/06/2007 12:28 <REP> XnView
      2 fichier(s) 15 772 112 octets
      58 Rép(s) 23 098 281 984 octets libres

      ******************************************
      ## Popups autorisées

      * Internet Explorer

      ! REG.EXE VERSION 3.0

      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
      www.packardbell.com REG_NONE
      www.packardbell.co.uk REG_NONE
      www.packardbell.at REG_NONE
      www.packardbell.dk REG_NONE
      www.packardbell.fi REG_NONE
      www.packardbell.fr REG_NONE
      www.packardbell.de REG_NONE
      www.packardbell.it REG_NONE
      www.packardbell.no REG_NONE
      www.packardbell.es REG_NONE
      www.packardbell.se REG_NONE
      www.packardbell.ch REG_NONE

      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.od2.com
      <SANS NOM> REG_SZ 0

      * Mozilla Firefox (1 autorisé 2 interdit)

      ******************************************
      ## Registre

      * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
      Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

      ******************************************
      ## Zones de sécurité

      * HKCU Domains (4)

      * P3P History (5)

      ******************************************
      ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

      *************** Fin du rapport ****************
      Rapport lopxpMH2 version 2.0 fait à 10:42:04,67 le 20/08/2007
      D:\Documents and Settings\ludovic dugué\Bureau

      ******************************************
      ## Répertoires Application Data

      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\All Users\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      28/12/2006 16:31 <REP> Adobe
      09/11/2005 10:17 <REP> AOL
      04/12/2005 16:01 <REP> CanonBJ
      04/12/2005 16:24 <REP> Ciel
      09/11/2005 10:28 <REP> CyberLink
      18/09/2006 23:43 <REP> Google
      14/08/2007 12:02 <REP> MailFrontier
      04/01/2006 22:48 <REP> Messenger Plus!
      09/11/2005 18:59 <REP> Microsoft
      03/01/2006 19:20 <REP> Motive
      16/01/2006 21:31 <REP> MotiveSysIDs
      05/12/2005 16:50 <REP> nView_Profiles
      09/11/2005 10:17 <REP> OD2
      09/11/2005 10:18 <REP> QuickTime
      09/11/2005 18:59 <REP> SBSI
      14/03/2007 22:13 <REP> Spybot - Search & Destroy
      09/11/2005 10:20 <REP> Symantec
      09/11/2005 10:25 <REP> Ulead Systems
      09/11/2005 10:18 <REP> Viewpoint
      14/09/2006 10:38 <REP> Windows Genuine Advantage
      09/11/2005 18:59 62 desktop.ini
      1 fichier(s) 62 octets
      22 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\Default User\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      03/12/2005 23:52 <REP> Identities
      03/12/2005 23:52 <REP> Macromedia
      09/11/2005 18:59 <REP> Microsoft
      03/12/2005 23:52 <REP> Real
      03/12/2005 23:52 <REP> Symantec
      03/12/2005 23:52 <REP> You've Got Pictures Screensaver
      09/11/2005 18:59 62 desktop.ini
      1 fichier(s) 62 octets
      8 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\Default User\Local Settings\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      03/12/2005 23:52 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
      03/12/2005 23:52 <REP> ApplicationHistory
      09/11/2005 18:59 <REP> Microsoft
      03/12/2005 23:52 <REP> PowerCinema
      03/12/2005 23:52 135 fusioncache.dat
      03/12/2005 23:52 34 232 GDIPFONTCACHEV1.DAT
      03/12/2005 23:52 2 693 536 IconCache.db
      3 fichier(s) 2 727 903 octets
      6 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\LocalService\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      09/11/2005 18:59 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\LocalService\Local Settings\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      09/11/2005 18:59 <REP> Microsoft
      21/10/2006 12:37 <REP> Powercinema
      0 fichier(s) 0 octets
      4 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\LocalService.AUTORITE NT\Application Data

      05/04/2006 21:56 <REP> .
      05/04/2006 21:56 <REP> ..
      05/04/2006 21:56 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data

      05/04/2006 21:56 <REP> .
      05/04/2006 21:56 <REP> ..
      05/04/2006 21:56 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludo\Application Data

      03/12/2005 23:53 <REP> .
      03/12/2005 23:53 <REP> ..
      04/12/2005 16:51 <REP> Adobe
      08/01/2006 12:47 <REP> AdobeUM
      09/01/2006 20:05 <REP> Canon
      16/12/2005 22:10 <REP> CyberLink
      04/01/2006 20:39 <REP> Google
      03/12/2005 23:53 <REP> Identities
      26/12/2005 20:41 <REP> Leadertech
      03/12/2005 23:53 <REP> Macromedia
      03/12/2005 23:53 <REP> Microsoft
      05/12/2005 00:23 <REP> OD2
      04/12/2005 16:28 <REP> OFFICE One v6
      03/12/2005 23:53 <REP> Real
      26/12/2005 20:42 <REP> Sonic
      04/12/2005 00:05 <REP> Sun
      03/12/2005 23:53 <REP> Symantec
      04/12/2005 15:40 <REP> Ulead Systems
      03/12/2005 23:53 <REP> You've Got Pictures Screensaver
      03/12/2005 23:53 62 desktop.ini
      04/12/2005 16:28 110 sversion.ini
      04/12/2005 16:28 2 048 user60.rdb
      3 fichier(s) 2 220 octets
      19 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludo\Local Settings\Application Data

      03/12/2005 23:53 <REP> .
      03/12/2005 23:53 <REP> ..
      03/12/2005 23:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
      04/12/2005 16:51 <REP> Adobe
      03/12/2005 23:53 <REP> ApplicationHistory
      03/01/2006 22:53 <REP> Identities
      03/12/2005 23:53 <REP> Microsoft
      03/12/2005 23:53 <REP> PowerCinema
      09/12/2005 20:49 14 848 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      03/12/2005 23:53 135 fusioncache.dat
      03/12/2005 23:53 203 864 GDIPFONTCACHEV1.DAT
      03/12/2005 23:53 4 266 654 IconCache.db
      4 fichier(s) 4 485 501 octets
      8 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludovic dugué\Application Data

      16/01/2006 15:27 <REP> .
      16/01/2006 15:27 <REP> ..
      16/01/2006 20:56 <REP> Adobe
      24/01/2006 21:27 <REP> AdobeUM
      19/01/2006 13:25 <REP> Canon
      25/01/2007 12:36 <REP> CDBurnerXPP
      10/07/2006 18:34 <REP> CyberLink
      26/12/2006 18:08 <REP> DeepBurner
      26/12/2006 18:18 <REP> dvdcss
      24/01/2007 23:00 <REP> EoRezo
      16/01/2006 22:37 <REP> Google
      16/06/2006 16:55 <REP> Help
      16/01/2006 15:27 <REP> Identities
      27/01/2006 22:44 <REP> Leadertech
      16/01/2006 15:27 <REP> Macromedia
      16/01/2006 15:27 <REP> Microsoft
      13/11/2006 20:20 <REP> Mozilla
      17/01/2006 22:36 <REP> MSNInstaller
      16/01/2006 23:53 <REP> OD2
      16/01/2006 20:52 <REP> OFFICE One v6
      16/01/2006 15:27 <REP> Real
      27/01/2006 22:44 <REP> Sonic
      16/01/2006 20:23 <REP> Sun
      16/01/2006 15:27 <REP> Symantec
      13/11/2006 20:20 <REP> Talkback
      25/01/2006 22:48 <REP> Ulead Systems
      21/12/2006 18:52 <REP> vlc
      17/06/2007 12:28 <REP> XnView
      16/01/2006 15:27 <REP> You've Got Pictures Screensaver
      16/01/2006 15:27 62 desktop.ini
      16/01/2006 20:52 126 sversion.ini
      16/01/2006 20:52 2 048 user60.rdb
      3 fichier(s) 2 236 octets
      29 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludovic dugué\Local Settings\Application Data

      16/01/2006 15:27 <REP> .
      16/01/2006 15:27 <REP> ..
      16/01/2006 15:27 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
      05/06/2007 12:00 <REP> {A6709136-4BF6-429C-95B8-07F5723C0668}
      16/01/2006 20:56 <REP> Adobe
      16/01/2006 15:27 <REP> ApplicationHistory
      17/04/2006 16:52 <REP> Google
      16/06/2006 16:55 <REP> Help
      16/01/2006 21:33 <REP> Identities
      16/01/2006 15:27 <REP> Microsoft
      27/01/2006 23:12 <REP> MicroVision Applications
      13/11/2006 20:20 <REP> Mozilla
      05/06/2007 12:00 <REP> Pando
      16/01/2006 15:27 <REP> PowerCinema
      16/04/2006 12:24 <REP> Shareaza
      16/01/2006 20:59 <REP> WMTools Downloaded Files
      19/01/2006 22:39 219 648 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      16/01/2006 15:27 136 fusioncache.dat
      16/01/2006 15:27 204 256 GDIPFONTCACHEV1.DAT
      12/06/2007 21:24 2 826 704 IconCache.db
      4 fichier(s) 3 250 744 octets
      16 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludovic dugué.049646720469\Application Data

      05/04/2006 21:57 <REP> .
      05/04/2006 21:57 <REP> ..
      05/04/2006 21:57 <REP> Macromedia
      05/04/2006 21:57 <REP> Microsoft
      05/04/2006 21:57 <REP> Real
      0 fichier(s) 0 octets
      5 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\ludovic dugué.049646720469\Local Settings\Application Data

      05/04/2006 21:57 <REP> .
      05/04/2006 21:57 <REP> ..
      05/04/2006 21:57 <REP> Microsoft
      05/04/2006 21:57 135 fusioncache.dat
      05/04/2006 21:57 34 232 GDIPFONTCACHEV1.DAT
      05/04/2006 21:57 1 704 414 IconCache.db
      3 fichier(s) 1 738 781 octets
      3 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\NetworkService\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      09/11/2005 18:59 <REP> Microsoft
      03/01/2006 22:39 <REP> Symantec
      0 fichier(s) 0 octets
      4 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\NetworkService\Local Settings\Application Data

      09/11/2005 18:59 <REP> .
      09/11/2005 18:59 <REP> ..
      09/11/2005 18:59 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\NetworkService.AUTORITE NT\Application Data

      05/04/2006 21:56 <REP> .
      05/04/2006 21:56 <REP> ..
      05/04/2006 21:56 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur D s'appelle DATA
      Le numéro de série du volume est 4CEB-0C78

      Répertoire de D:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data

      05/04/2006 21:56 <REP> .
      05/04/2006 21:56 <REP> ..
      05/04/2006 21:56 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 84 396 077 056 octets libres
      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est 303B-B9A6

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

      16/01/2006 19:13 <REP> .
      16/01/2006 19:13 <REP> ..
      16/01/2006 15:25 <REP> Identities
      16/01/2006 15:25 <REP> Macromedia
      16/01/2006 19:13 <REP> Microsoft
      16/01/2006 15:25 <REP> Real
      16/01/2006 15:25 <REP> Symantec
      16/01/2006 15:25 <REP> You've Got Pictures Screensaver
      16/08/2004 19:16 62 desktop.ini
      1 fichier(s) 62 octets
      8 Rép(s) 23 098 224 640 octets libres
      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est 303B-B9A6

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

      16/01/2006 19:13 <REP> .
      16/01/2006 19:13 <REP> ..
      16/01/2006 15:25 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
      16/01/2006 15:25 <REP> ApplicationHistory
      16/01/2006 19:13 <REP> Microsoft
      16/01/2006 15:25 <REP> PowerCinema
      16/01/2006 15:25 135 fusioncache.dat
      16/01/2006 15:25 34 232 GDIPFONTCACHEV1.DAT
      16/01/2006 15:25 2 693 536 IconCache.db
      3 fichier(s) 2 727 903 octets
      6 Rép(s) 23 098 220 544 octets libres

      ******************************************
      Recherche des taches planifiées dans C:\WINDOWS\tasks

      ******************************************
      ## Répertoires de C:\Program Files

      Le volume dans le lecteur C s'appelle HDD
      Le numéro de série du volume est 303B-B9A6

      Répertoire de C:\Program Files

      15/08/2007 12:16 <REP> .
      15/08/2007 12:16 <REP> ..
      25/06/2007 17:38 <REP> Adobe
      02/04/2006 19:58 <REP> Alwil Software
      21/02/2007 17:23 <REP> AOL 9.0
      16/01/2006 19:14 <REP> AOL Compagnon
      22/10/2006 17:01 <REP> Aspyr
      16/01/2006 21:10 <REP> BroadJump
      20/09/2006 14:44 <REP> Canon
      18/04/2007 18:33 <REP> CCleaner
      22/02/2007 17:49 <REP> Club-Internet
      16/01/2006 21:11 <REP> Common Files
      16/01/2006 19:13 <REP> CyberLink
      30/05/2007 11:07 <REP> DesignSoft
      24/01/2007 23:03 <REP> eoRezo
      02/02/2006 19:54 <REP> fdjeux
      11/06/2007 20:14 <REP> Fichiers communs
      11/06/2007 19:50 <REP> Free Audio Pack
      16/01/2006 19:13 <REP> GMixon
      25/01/2007 14:39 <REP> Google
      16/11/2006 17:18 14 879 120 GoogleEarthWin.exe
      13/11/2006 20:39 892 992 GoogleToolbarInstaller.exe
      29/11/2006 19:49 <REP> HardwareDetection
      15/08/2007 12:17 <REP> Internet Explorer
      16/01/2006 20:51 <REP> ISSENDIS
      12/08/2007 10:15 <REP> Java
      22/10/2006 17:13 <REP> Joypad
      16/01/2006 19:13 <REP> Learn2.com
      13/06/2006 23:39 <REP> LizardTech
      16/01/2006 19:16 <REP> Messenger
      20/04/2006 18:14 <REP> MessengerPlus! 3
      16/01/2006 19:13 <REP> microsoft frontpage
      22/02/2007 17:41 <REP> Motive
      16/01/2006 19:16 <REP> Movie Maker
      17/01/2006 22:48 <REP> MSN
      16/01/2006 19:13 <REP> MSN Gaming Zone
      15/08/2007 12:16 <REP> MSXML 4.0
      16/01/2006 19:16 <REP> NetMeeting
      16/01/2006 19:13 <REP> Norman
      29/05/2007 10:46 <REP> OFFICE One6.5
      16/01/2006 19:16 <REP> Online Services
      13/06/2007 14:32 <REP> Outlook Express
      16/01/2006 19:16 <REP> QuickTime
      16/01/2006 19:13 <REP> Real
      16/01/2006 19:13 <REP> Realtek
      01/06/2007 16:15 <REP> Roxio
      06/06/2007 10:01 <REP> SAGEM
      16/01/2006 19:17 <REP> Services en ligne
      23/01/2007 17:59 <REP> Sonic
      09/08/2007 12:51 <REP> Spybot - Search & Destroy
      04/04/2006 19:56 <REP> Sunbelt Software
      18/09/2006 18:05 <REP> Ulead Systems
      11/06/2007 19:55 <REP> VideoLAN
      16/01/2006 19:13 <REP> Viewpoint
      16/01/2006 19:13 <REP> Windows Media Components
      26/04/2007 15:50 <REP> Windows Media Connect 2
      26/04/2007 15:50 <REP> Windows Media Player
      16/01/2006 19:18 <REP> Windows NT
      16/01/2006 19:13 <REP> xerox
      17/06/2007 12:28 <REP> XnView
      2 fichier(s) 15 772 112 octets
      58 Rép(s) 23 098 220 544 octets libres

      ******************************************
      ## Popups autorisées

      * Internet Explorer

      ! REG.EXE VERSION 3.0

      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
      www.packardbell.com REG_NONE
      www.packardbell.co.uk REG_NONE
      www.packardbell.at REG_NONE
      www.packardbell.dk REG_NONE
      www.packardbell.fi REG_NONE
      www.packardbell.fr REG_NONE
      www.packardbell.de REG_NONE
      www.packardbell.it REG_NONE
      www.packardbell.no REG_NONE
      www.packardbell.es REG_NONE
      www.packardbell.se REG_NONE
      www.packardbell.ch REG_NONE

      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.od2.com
      <SANS NOM> REG_SZ 0

      * Mozilla Firefox (1 autorisé 2 interdit)

      ******************************************
      ## Registre

      * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
      Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

      ******************************************
      ## Zones de sécurité

      * HKCU Domains (4)

      * P3P History (5)

      ******************************************
      ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

      *************** Fin du rapport ****************
      0
      1. Contributeur sécurité
        Re,
        J'examine ton rapport. Connais-tu flyaway :
        4 - HKCU\..\Run: [FlyAway] D:\Documents and Settings\ludovic dugué\Mes documents\OFFICE One Zip\flyaway\FlyAway.exe

        FillPCA
        0
        1. ca me dit vaguement quelquechose, c'est un diaporama vidéo je crois, il faudrait que je recheche.
          j'ai fais ce que m'a demandé Kriss en scannant et cochant 3 lignes ensuite.
          j'attends vos consignes.merci
          0
        2. j'ai regardé en fait je ne connais pas.moi ça s'appelle"i can fly" et non pas flyaway".
          0
        3. flyaway ne semble pas en cause http://spywarefiles.prevx.com/RRAGJF801796/FLYAWAY.EXE.html
          0
        4. Contributeur sécurité
          @kris6943Re,
          Non, ça semble être en effet un module d'officeone.

          FillPCA
          0
      2. Contributeur sécurité
        Re,

        1/ Télécharge Ccleaner Basic https://www.ccleaner.com/ccleaner/download

        Ouvre Ccleaner, clique sur "lancer le nettoyage".

        2/ Télécharge AVGantispyware : https://www.avg.com/en-ww/free-antivirus-download
        Tu l'installes.
        Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.

        Clique sur le bouton Analyse (de la barre d'outils)
        Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
        Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
        A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
        Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

        3/ Pour une meilleure réponse, télécharge le logiciel HijackThis v1.99.1
        http://pchelpbordeaux.free.fr/logiciels.html

        Tutorial
        http://pchelpbordeaux.free.fr/tuto.html

        Démo en image
        http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

        Fais un scan et poste l'analyse.

        FillPCA
        0
        1. je suis rendu sur AVG anti-spyware.
          telechargement ok,mise à jour ok,analyse ok mais après onglet"comment réagir, action recommandés..." j'ai pas ça?
          Normal ou pas?
          0
        2. j'ai rien dit.
          c'est bon j'ai trouvé.
          je continue
          0
        3. il te faudra quoi comme rapport?
          celui de AVG Anti-Spyware ou celui de Hijackthis?
          les deux?
          0
      3. Contributeur sécurité
        Les deux.
        FillPCA
        0
        1. voici le rapport AVG:

          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 12:26:28 20/08/2007

          + Résultat de l'analyse:

          D:\EvID4226Patch.exe -> Not-A-Virus.Hacktool.EvID : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
          D:\Documents and Settings\ludovic dugué\Cookies\ludovic dugué@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@real[1].txt -> TrackingCookie.Real : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@www.real[1].txt -> TrackingCookie.Real : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
          D:\Documents and Settings\ludovic dugué\Cookies\ludovic dugué@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
          D:\Documents and Settings\ludo\Cookies\ludo@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.

          Fin du rapport

          et voici le rapport Hijackthis

          Logfile of HijackThis v1.99.1
          Scan saved at 12:28:12, on 20/08/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          c:\APPS\HIDSERVICE\HIDSERVICE.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          C:\Apps\Powercinema\PCMService.exe
          C:\apps\ABoard\ABoard.exe
          C:\apps\ABoard\AOSD.exe
          C:\Program Files\BroadJump\Client Foundation\CFD.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
          C:\Program Files\Club-Internet\Lanceur\lanceur.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\OFFICE One6.5\program\soffice.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
          O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
          O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
          O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
          O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [FlyAway] D:\Documents and Settings\ludovic dugué\Mes documents\OFFICE One Zip\flyaway\FlyAway.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
          O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
          O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
          O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
          O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
          O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{097ADEF0-86A7-4A70-AB55-62C057E5F0C4}: NameServer = 194.117.200.10,194.117.200.15
          O17 - HKLM\System\CS1\Services\Tcpip\..\{097ADEF0-86A7-4A70-AB55-62C057E5F0C4}: NameServer = 194.117.200.10,194.117.200.15
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
          0
      4. Contributeur sécurité
        Re,

        1/ Ouvre Hijackthis>"Faire une analyse seulement" et coche ceci :
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)

        2/
        * Télécharge clean.zip (merci Malekal) : http://www.malekal.com/download/clean.zip
        * Dézippe-le sur le bureau.
        * Ouvre le dossier jaune nommé clean sur ton bureau.
        * Double-clique sur clean.cmd
        * Choisis l'option 1 et copie sur le bureau le rapport généré. Il doit normalement aussi se trouver là : c:\rapport_clean.txt
        * Clique sur Q pour quitter le programme.

        Edite ce rapport.

        FillPCA
        0
        1. voici le rapport

          20/08/2007 a 12:49:35,59

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\system32

          *** Recherche des fichiers dans C:\Program Files
          "C:\Program Files\Viewpoint\" FOUND
          *** Fin du rapport !
          0
      5. Contributeur sécurité
        Re,

        1/
        # Redémarre en mode sans échec. Pour cela : au démarrage du PC, tapote sur F8 (ou F5). Ton PC démarre, mais sans accès à Internet.
        # Ouvre le dossier jaune nommé clean sur ton bureau.
        # Double-clique sur clean.cmd
        # Choisis l'option 2 et copie sur le bureau le rapport généré.
        # Si une fenêtre s'ouvre, laisse-la.
        # Clique sur Q pour quitter le programme.
        # Redémarre normalement.

        2/ * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
        * Choisis Kaspersky.
        * Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
        * Réalise un scan complet du système.
        * Sauvegarde le rapport en mode texte à l'issue du scan.

        Edite le rapport clean et le rapport Kaspersky.

        FillPCA
        0
        1. en faisant F8 au demarrage il me renvoit sur une page "Boot Menu"
          et là il me dit "select a boot first device"
          j'ai le choix "hardisk", "CDrom" ou "realtek boot agent"
          j'ai essayé en tapant sur hardisk mais j'ai toujours la connexion internet dons je ne peux suivre ta procédure.
          Quoi faire?
          0
      6. Contributeur sécurité
        Et ça ne fonctionne pas non plus avec F5 ?

        FillPCA
        0
        1. non il n'y a que F2 ou F8.
          j'ose pas trop faire n'importe quoi tu auras bien compris que je suis novice en info.(j'ai l'impression que je vais tout planter à chaque fois que je fais quelque chose..)
          par contre je dois partir bosser donc est ce qu'on pourrait reprendre demain matin la procédure(seras tu là?).
          je prefererai avoir à faire à la même personne.(tu connais mon cas maintenant)
          Qu'en penses tu pour l'instant?
          Y a t-il un virus dans le PC ou pas??
          merci et à demain j'espère
          0
      7. Contributeur sécurité
        Re,
        Il ne faut pas forcer le mode sans échec car ça peut être catastrophique. Si tu n'y parviens pas, essaie en mode normal.

        Ensuite, fais ceci dès que tu peux :
        * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
        * Choisis Kaspersky.
        * Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
        * Réalise un scan complet du système.
        * Sauvegarde le rapport en mode texte à l'issue du scan.

        Edite ce rapport.

        Sois tranquille, je te répondrai.

        FillPCA
        0
        1. Bonjour
          de retour!!!
          je laisse donc le mode sans echec par contre avant de lancer le scan avec kapersky, est ce que je dois ouvrir le dossier jaune puis option 2 etc..., ou est ce que j'oublie cette étape??
          merci
          0
          1. Contributeur sécurité
            Salut,
            Oui, tu fais l'option 2 en mode normal et tu embrayes sur le scan Kaspersky.

            FillPCA
            0
            1. le scan Kapersky, je le fais en standard ou extented
              0
          2. Contributeur sécurité
            Re,

            Il faut choisir "My computer" sur le scan anglophone. Je ne vois pas cette option mais je dirais extended.

            FillPCA
            0
            1. Ok j'ai bien suivi tes consignes.
              voici les rapports:

              rapport clean:

              Rapport clean par Malekal_morte - http://www.malekal.com
              Script execute en mode sans echec 21/08/2007 a 10:18:35,03

              Microsoft Windows XP [version 5.1.2600]

              *** Suppression des fichiers dans C:

              *** Suppression des fichiers dans C:\WINDOWS\

              *** Suppression des fichiers dans C:\WINDOWS\system32

              *** Suppression des fichiers dans C:\Program Files
              tentative de suppression de "C:\Program Files\Viewpoint\"

              *** Suppression des clefs du registre effectuee..
              *** Fin du rapport !

              rapport Kapersky:

              Tuesday, August 21, 2007 11:35:23 AM
              Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
              Kaspersky Online Scanner version: 5.0.93.0
              Kaspersky Anti-Virus database last update: 21/08/2007
              Kaspersky Anti-Virus database records: 362417

              Scan Settings
              Scan using the following antivirus database standard
              Scan Archives true
              Scan Mail Bases true

              Scan Target My Computer
              C:\
              D:\
              E:\
              F:\
              G:\
              H:\
              I:\

              Scan Statistics
              Total number of scanned objects 74245
              Number of viruses found 2
              Number of infected objects 22
              Number of suspicious objects 0
              Duration of the scan process 00:42:01

              Infected Object Name Virus Name Last Action
              C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped

              C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped

              C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped

              C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped

              C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped

              C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt Object is locked skipped

              C:\Program Files\Club-Internet\Dr Club Internet\log\mpbtn.log Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_AGENT_LOG1.txt Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_AUDIO\CLML.db Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_AUDIO\CLML.db-journal Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_BINARY\CLML.db Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_BLOB\CLML.db Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_BLOB\CLML.db-journal Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_GLOBAL\CLML.db Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_GLOBAL\CLML.db-journal Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_IMAGE\CLML.db Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_IMAGE\CLML.db-journal Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_MAIN\CLML.db Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_MAIN\CLML.db-journal Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_TV\CLML.db Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_TV\CLML.db-journal Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_VIDEO\CLML.db Object is locked skipped

              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_VIDEO\CLML.db-journal Object is locked skipped

              C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\Traitements\300.exe Infected: Trojan-Spy.Win32.Delf.wh skipped

              C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

              C:\System Volume Information\tracking.log Object is locked skipped

              C:\System Volume Information\_restore{25852D5B-26E7-43F7-8BC8-B391CA633734}\RP96\A0105070.ini Object is locked skipped

              C:\System Volume Information\_restore{25852D5B-26E7-43F7-8BC8-B391CA633734}\RP96\change.log Object is locked skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP575\A0089510.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP575\A0089534.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP575\A0090536.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP575\A0091536.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0092538.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0093536.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0094537.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0095535.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0096541.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0097536.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP580\A0097649.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP581\A0097691.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP582\A0097710.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP599\change.log Object is locked skipped

              C:\winbash.exe Infected: Trojan.Win32.Autoit.ar skipped

              C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

              C:\WINDOWS\SchedLgU.Txt Object is locked skipped

              C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

              C:\WINDOWS\Sti_Trace.log Object is locked skipped

              C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

              C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

              C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

              C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

              C:\WINDOWS\system32\config\DEFAULT Object is locked skipped

              C:\WINDOWS\system32\config\default.LOG Object is locked skipped

              C:\WINDOWS\system32\config\SAM Object is locked skipped

              C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

              C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

              C:\WINDOWS\system32\config\SECURITY Object is locked skipped

              C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

              C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped

              C:\WINDOWS\system32\config\software.LOG Object is locked skipped

              C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

              C:\WINDOWS\system32\config\SYSTEM Object is locked skipped

              C:\WINDOWS\system32\config\system.LOG Object is locked skipped

              C:\WINDOWS\system32\h323log.txt Object is locked skipped

              C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

              C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

              C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

              C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

              C:\WINDOWS\Temp\Perflib_Perfdata_4d0.dat Object is locked skipped

              C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped

              C:\WINDOWS\wiadebug.log Object is locked skipped

              C:\WINDOWS\wiaservc.log Object is locked skipped

              C:\WINDOWS\WindowsUpdate.log Object is locked skipped

              D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

              D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

              D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\01234567\setup[1].exe Infected: Trojan.Win32.Autoit.ar skipped

              D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GHIJKLMN\setup[1].exe Infected: Trojan.Win32.Autoit.ar skipped

              D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GHIJKLMN\setup[2].exe Infected: Trojan.Win32.Autoit.ar skipped

              D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

              D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OPQRSTUV\setup[1].exe Infected: Trojan.Win32.Autoit.ar skipped

              D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OPQRSTUV\setup[2].exe Infected: Trojan.Win32.Autoit.ar skipped

              D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OPQRSTUV\setup[3].exe Infected: Trojan.Win32.Autoit.ar skipped

              D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OPQRSTUV\setup[4].exe Infected: Trojan.Win32.Autoit.ar skipped

              D:\Documents and Settings\LocalService\ntuser.dat Object is locked skipped

              D:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Application Data\user60.rdb Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Cookies\index.dat Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Identities\{46CA5865-21A8-4647-AFDD-033033299677}\Microsoft\Outlook Express\Ebaypaypal.dbx Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Identities\{46CA5865-21A8-4647-AFDD-033033299677}\Microsoft\Outlook Express\Folders.dbx Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Identities\{46CA5865-21A8-4647-AFDD-033033299677}\Microsoft\Outlook Express\Offline.dbx Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Identities\{46CA5865-21A8-4647-AFDD-033033299677}\Microsoft\Outlook Express\Pop3uidl.dbx Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Local Settings\Historique\History.IE5\MSHist012007082120070822\index.dat Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Local Settings\Temp\~DF87A8.tmp Object is locked skipped

              D:\Documents and Settings\ludovic dugué\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

              D:\Documents and Settings\ludovic dugué\ntuser.dat Object is locked skipped

              D:\Documents and Settings\ludovic dugué\ntuser.dat.LOG Object is locked skipped

              D:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped

              D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

              D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

              D:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

              D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

              D:\Documents and Settings\NetworkService\ntuser.dat Object is locked skipped

              D:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

              D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

              D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP599\change.log Object is locked skipped

              Scan process completed.
              0
              1. Contributeur sécurité
                Re,

                1/
                * Télécharge OTMoveIt (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
                * Double-clique sur OTMoveIt.exe pour lancer le programme,
                * Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste List Of Files/Folders to be moved" :

                C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\Traitements\300.exe
                C:\winbash.exe


                * Clique sur MoveIt! pour lancer la suppression,
                * Le résultat appraraîtra dans le cadre Results.
                * Clique sur Exit pour fermer le programme.
                * Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
                * Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

                2/ Télécharge et utilise ATFcleaner. Tu as un tuto ici : http://pitcatsite.ovh.org/php/ATFCleaner.php

                3/ Tu dois désactiver la restauration système. Pour cela, fais un clic droit sur « poste de travail ». Dans l’onglet « restauration du système », coche la case « désactiver la restauration système ». Clique sur appliquer>OK.
                Décoche cette case, clique sur appliquer>OK et redémarre le PC.

                Edite le rapport OTMoveIt et dis-moi si tu as des problèmes particulier ou si ça marche.

                FillPCA
                0
                1. je trouve pas ça:

                  Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
                  0
              2. Contributeur sécurité
                Re,
                Regarde s'il n'est pas là

                D:\\\_OTMoveIt\MovedFiles

                FillPCA
                0
                1. rapport trouver dans D:\\\_OTMoveIt\MovedFiles

                  C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\Traitements\300.exe moved successfully.
                  C:\winbash.exe moved successfully.
                  File/Folder not found.

                  Created on 08/21/2007 11:53:02

                  je continue
                  0
                  1. Contributeur sécurité
                    Yop !
                    0
                    1. attends je dois desactiver la restauration système avant ou après d'utiliser ATFcleaner?
                      0
                  2. Contributeur sécurité
                    Re,

                    Tu utilises ATFcleaner et tu supprimes les points de restauration à la fin.

                    FillPCA
                    0
                    1. Ok j'ai fais ce que tu m'as demandé.
                      Pour l'instant RAS
                      0
                  3. Contributeur sécurité
                    Re,

                    1/ * Lance OTmoveIT.
                    * Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargés).

                    NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder à internet, Autorise le.

                    * Une liste apparaît dans la partie gauche d'OTmoveIT.
                    * Un message apparaît pour confirmer le nettoyage. Confirme.
                    * Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.

                    2/ Vide ta corbeille.

                    3/ Tu peux renforcer ta protection : voici un lien : http://perso.orange.fr/Le-site-de-Fill/S%E9curit%E9/Presentationsecurite.html

                    4/ Tu peux marquer ton sujet comme "résolu".

                    FillPCA
                    0
                    1. Merci beaucoup pour ton aide FillPCA.
                      j'ai tout fait comme tu m'as dit et donc logiquement j'ai un PC propre?(comment en être sur)
                      Peut juste m'expliquer quel genre de virus était sur mon PC et comment faire pour éviter une situation identique à l'avenir?
                      Encore merci
                      0
                  • 1
                  • 2