Virus W139.jpg.zip

Résolu
Virus W139.jpg.zip
Depuis je recoit enormément ce virus par Msn par beaucoup de mes contacts, depuis le début je refuse ou ferme la fenêtre lorsque qu'il me demande d'accepter ou refuser.
Du fait que j'ai refuser depuis le debut, suis-je infecté par ce virus?
Est il possible de savoir si on l'est ou y a t'il un log performant gratos qui peut me dire les infections présentent?

Merci de vos réponses.
Configuration: Windows XP
Internet Explorer 7.0

41 réponses

Résumé de la discussion

W139_jpg.zip est une menace discutée qui se propage par MSN et pour laquelle les utilisateurs cherchent des outils de décontamination et des rapports d'infection afin d'évaluer l'impact. Plusieurs solutions consistent à utiliser MSNFix puis SDFix en mode normal ou mode sans échec, et à générer des rapports qui permettent d'identifier les éléments suspects et les supprimer. Des outils complémentaires comme Spybot, AVG antispyware et CCleaner peuvent être utilisés, et il est préconisé de désactiver puis de réactiver la restauration système pour purger les éventuels restes. Par ailleurs, des analyses indépendantes comme un envoi du fichier suspect vers Jotti peuvent apporter une vérification externe, notamment lorsque des fichiers tels que W139_jpg.zip ou des composants Carlson apparaissent dans les rapports.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt

    pour verifeir tu peux utiliser msnfix tres efficace

    Télécharge MSNFix de Laurent
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le et double clic sur le fichier MSNFix.bat.
    - Exécute l'option R.
    --Si l'infection est détectée, exécute l'option N
    - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
    0
    1. alors je pense que le rapport est le fichier TXT qui s'est ajouter au dossier MSNFix, en voici le contenu:

      MSNFix 1.505

      C:\Documents and Settings\Propri‚taire\Bureau\MSNFix
      Fix exécuté le 16/09/2007 - 17:47:21,79 By Propri‚taire
      mode normal

      ************************ Recherche les fichiers présents

      Aucun Fichier trouvé

      ************************ Recherche les dossiers présents

      ... C:\Temp\

      ************************ Suppression des fichiers

      ************************ Suppression des dossiers

      .. OK ... C:\Temp\

      ************************ Nettoyage du registre

      ************************ Fichiers suspects

      Aucun Fichier trouvé

      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 16092007_17481520.zip

      ------------------------------------------------------------------------
      Auteur : !aur3n7 Contact: https://www.ionos.fr/
      ------------------------------------------------------------------------

      --------------------------------------------- END ---------------------------------------------
      0
      1. oki je te remerci pour tes réponses, également je suppose que tant que je continu a refuser le dossier. ZIP je n'attraperai pas ce virus.
        Merci de ta rapidité.
        0
        1. Contributeur sécurité
          dis à tes copains de scanner avec msn fix leur ordi!

          bonne continuation
          0
          1. et une fois qu'ils auront scanné leur ordis, qu'est ce qu'ils doivent faire?
            0
            1. Contributeur sécurité
              ca devrait leur nettoyer les pbs msn

              dans

              ************************ Suppression des fichiers

              ************************ Suppression des dossiers

              .. OK ... C:\Temp\

              si des choses persistent ou si ils ont des pbs qu'il scannent aussi avec AVG antispyware, ad aware et utilisent un scan en ligne

              si pbs qu'ils postent sur ce site!

              tchao
              0
              1. bonjour j'ai aussi le virus w139 de msn.comment faire pour le supprimer.je le supprime il revient a chaque redémarage du pc avec une croix bordeaux dans un fichier.aider moi svp!!!!!!
                0
                1. Contributeur sécurité
                  slt
                  Télécharge MSNFix de Laurent
                  http://sosvirus.changelog.fr/MSNFix.zip

                  Décompresse-le et double clic sur le fichier MSNFix.bat.
                  - Exécute l'option R.
                  --Si l'infection est détectée, exécute l'option N
                  - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

                  Note :
                  Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                  Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

                  ----------------------

                  Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                  Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                  • Redémarre ton ordinateur
                  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                  • Choisis ton compte.
                  Déroule la liste des instructions ci-dessous :
                  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                  • Appuie sur Y pour commencer le processus de nettoyage.
                  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                  • Appuie sur une touche pour redémarrer le PC.
                  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

                  -------------------------------------
                  ensuite:

                  scan avec des antiespions (en mode sans échec):

                  spybot :

                  https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

                  voir demo d utilisation (merci Balltrap)
                  http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                  ----------

                  AVG antispyxare

                  https://www.01net.com/telecharger/

                  Tuto :
                  http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                  ->Relance AVG AS -> "Analyse" ->"Paramètres"

                  Sous la question "Comment réagir ?" :

                  -> clique sur "Actions recommandées" et choisis "Quarantaines"
                  -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                  Si un fichier est infecté en fin d'analyse

                  ->Clique sur "Appliquer toutes les actions "

                  ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                  ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                  _________

                  utilise pour supprimer tes traces

                  CCLEANER: (lance un nettoyage et répare erreurs) sans installer la barre yahoo

                  https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                  --------------

                  colle le rapport d'un scan en ligne
                  avec un des suivants:

                  bitdefender en ligne :
                  http://www.bitdefender.fr/scan_fr/scan8/ie.html

                  Panda en ligne :
                  http://pandasoftware.fr

                  _______________

                  si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

                  __________

                  encore des pbs?
                  0
                  1. j'ai eu aussi ce fameux virus sur MSN w139.jpg.zip, je viens de faire la manipulation proposer es-ce que je cour un danger avec ses resultats (ci-dessou)
                    merci

                    MSNFix 1.508

                    C:\Documents and Settings\Administrateur\Bureau\MSNFix\MSNFix
                    Fix exécuté le 18/09/2007 - 21:27:04,50 By Administrateur
                    mode normal

                    ************************ Recherche les fichiers présents

                    ... C:\WINDOWS\services.exe

                    ************************ MSNCHK ***** /!\ beta test /!\

                    ************************ Recherche les dossiers présents

                    Aucun dossier trouvé

                    ************************ Suppression des fichiers

                    /!\ ... C:\WINDOWS\services.exe

                    ************************ Nettoyage du registre

                    Les fichiers encore présents seront supprimés au prochain redémarrage

                    ************************ Suppression des fichiers

                    .. OK ... C:\WINDOWS\services.exe

                    ************************ Fichiers suspects

                    Aucun Fichier trouvé

                    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 18092007_21320168.zip

                    ------------------------------------------------------------------------
                    Auteur : !aur3n7 Contact: https://www.ionos.fr/
                    ------------------------------------------------------------------------

                    --------------------------------------------- END ---------------------------------------------
                    0
                    1. Contributeur sécurité
                      slt fais ça opour etre sur

                      Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                      • Redémarre ton ordinateur
                      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                      • Choisis ton compte.
                      Déroule la liste des instructions ci-dessous :
                      • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                      • Appuie sur Y pour commencer le processus de nettoyage.
                      • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                      • Appuie sur une touche pour redémarrer le PC.
                      • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                      • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                      • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                      • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                      • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

                      -------------------------------------
                      ensuite:

                      scan avec des antiespions (en mode sans échec):

                      spybot :

                      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

                      voir demo d utilisation (merci Balltrap)
                      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                      ----------

                      AVG antispyxare

                      https://www.01net.com/

                      Tuto :
                      http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                      ->Relance AVG AS -> "Analyse" ->"Paramètres"

                      Sous la question "Comment réagir ?" :

                      -> clique sur "Actions recommandées" et choisis "Quarantaines"
                      -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                      Si un fichier est infecté en fin d'analyse

                      ->Clique sur "Appliquer toutes les actions "

                      ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                      ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                      _________

                      utilise pour supprimer tes traces

                      CCLEANER: (lance un nettoyage et répare erreurs) sans installer la barre yahoo

                      https://www.01net.com/

                      --------------

                      colle le rapport d'un scan en ligne
                      avec un des suivants:

                      bitdefender en ligne :
                      http://www.bitdefender.fr/scan_fr/scan8/ie.html

                      Panda en ligne :
                      http://pandasoftware.fr
                      0
                      1. j'ai fait l'autre msnfix c'est pas assez
                        0
                        1. j'ai moi aussi était infecté par ce virus j'ai fais votre manip et le résultat est le suivant :
                          MSNFix 1.508

                          C:\Documents and Settings\ALAIN\Mes documents\Mes fichiers re‡us\MSNFix
                          Fix exécuté le 18/09/2007 - 23:40:04,81 By ALAIN
                          mode normal

                          ************************ Recherche les fichiers présents

                          ... C:\g7n4l2o4i4v4.exe
                          ... C:\WINDOWS\services.exe
                          ... C:\WINDOWS\W139_jpg.zip
                          ... C:\WINDOWS\system32\microsoft\backup.ftp
                          ... C:\WINDOWS\system32\microsoft\backup.tftp
                          ... C:\WINDOWS\W139_jpg.zip

                          ************************ MSNCHK ***** /!\ beta test /!\

                          [!] C:\WINDOWS\W139_jpg.zip is INFECTED

                          ************************ Recherche les dossiers présents

                          Aucun dossier trouvé

                          ************************ Suppression des fichiers

                          .. OK ... C:\g7n4l2o4i4v4.exe
                          /!\ ... C:\WINDOWS\services.exe
                          .. OK ... C:\WINDOWS\W139_jpg.zip
                          .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
                          .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
                          .. OK ... C:\WINDOWS\W139_jpg.zip

                          ************************ Nettoyage du registre

                          Les fichiers encore présents seront supprimés au prochain redémarrage

                          ************************ Suppression des fichiers

                          .. OK ... C:\WINDOWS\services.exe

                          ************************ Fichiers suspects

                          Aucun Fichier trouvé

                          Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier

                          18092007_23471167.zip

                          ------------------------------------------------------------------------
                          Auteur : !aur3n7 Contact: https://www.ionos.fr/
                          ------------------------------------------------------------------------

                          --------------------------------------------- END

                          ---------------------------------------------

                          Merci si ca marche
                          0
                          1. Bonjour, également attaqué par le virus w139, j'ai procédé comme conseillé par tous. Voici les 2 rapports. Quelqu'un peut-il me dire si c ok ou pas ? MERCI. Je suis un peu novice ds le domaine !!

                            MSNFix 1.512

                            C:\Documents and Settings\St‚phane\Bureau\MSNFix
                            Fix exécuté le 20/09/2007 - 19:28:25,65 By St‚phane
                            mode normal

                            ************************ Recherche les fichiers présents

                            ... C:\WINDOWS\services.exe
                            ... C:\WINDOWS\W139_jpg.zip
                            ... C:\WINDOWS\system32\microsoft\backup.ftp
                            ... C:\WINDOWS\system32\microsoft\backup.tftp
                            ... C:\WINDOWS\W139_jpg.zip

                            ************************ MSNCHK ***** /!\ beta test /!\

                            [!] C:\WINDOWS\W139_jpg.zip is INFECTED

                            ************************ Recherche les dossiers présents

                            ... C:\Program Files\Fichiers communs\Carlson\

                            ************************ Suppression des fichiers

                            .. OK ... C:\WINDOWS\services.exe
                            .. OK ... C:\WINDOWS\W139_jpg.zip
                            .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
                            .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
                            .. OK ... C:\WINDOWS\W139_jpg.zip

                            ************************ Suppression des dossiers

                            /!\ ... C:\Program Files\Fichiers communs\Carlson\

                            ************************ Nettoyage du registre

                            ************************ Fichiers suspects

                            Aucun Fichier trouvé

                            Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 20092007_19302100.zip

                            ------------------------------------------------------------------------
                            Auteur : !aur3n7 Contact: https://www.ionos.fr/
                            ------------------------------------------------------------------------

                            --------------------------------------------- END ---------------------------------------------

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 19:39:27, on 20/09/2007
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\System32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\System32\alg.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Spyware Doctor\svcntaux.exe
                            C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
                            C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                            C:\Program Files\Spyware Doctor\swdsvc.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Java\jre1.5.0\bin\jucheck.exe
                            C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
                            C:\Program Files\Real\RealPlayer\RealPlay.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\Program Files\Spyware Doctor\SDTrayApp.exe
                            C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
                            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\wdfmgr.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\WINDOWS\system32\notepad.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Documents and Settings\Stéphane\Local Settings\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe
                            C:\WINDOWS\System32\wbem\wmiprvse.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
                            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (file missing)
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll (file missing)
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P26 "EPSON Stylus CX6600 Series" /O6 "USB001" /M "Stylus CX6600"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [SpamBlocker] C:\Program Files\SpamBlockerUtility\Bin\4.8.0.0\SbOEAddOn.exe
                            O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
                            O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
                            O4 - HKLM\..\Run: [WinMsg] C:\WINDOWS\winmsgr.exe
                            O4 - HKLM\..\Run: [DriveCleaner Free] "C:\Program Files\DriveCleaner Free\UDC.exe" /min
                            O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                            O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                            O4 - HKLM\..\Run: [mvixpn] c:\windows\system32\mvixpn.exe mvixpn
                            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                            O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                            O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?4fbeba9adb1f4abd901391ef5753a527
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?4fbeba9adb1f4abd901391ef5753a527
                            O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll
                            O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll
                            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                            O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                            O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtools/programs/4.8.4.0/hbtools.cab
                            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                            O24 - Desktop Component 0: (no name) - http://www.very-utile.com/images/ac_fond_tableau.jpg
                            0
                            1. Contributeur sécurité
                              C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
                              O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"

                              slt tu as drive cleaner qui est un espions!!

                              _____________

                              lance rogue remover

                              pour info :
                              http://www.libellules.ch/dotclear/index.php?2006/11/29/1518-rogue-remover

                              pour telecharger :
                              https://www.01net.com/telecharger/

                              ____________

                              scan avec des antiespions (en mode sans échec):

                              spybot :

                              https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

                              voir demo d utilisation (merci Balltrap)
                              http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                              ----------

                              AVG antispyxare

                              https://www.01net.com/

                              Tuto :
                              http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                              ->Relance AVG AS -> "Analyse" ->"Paramètres"

                              Sous la question "Comment réagir ?" :

                              -> clique sur "Actions recommandées" et choisis "Quarantaines"
                              -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                              Si un fichier est infecté en fin d'analyse

                              ->Clique sur "Appliquer toutes les actions "

                              ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                              ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                              _________

                              utilise pour supprimer tes traces

                              CCLEANER: (lance un nettoyage et répare erreurs) sans installer la barre yahoo

                              https://www.01net.com/

                              --------------

                              colle le rapport d'un scan en ligne
                              avec un des suivants:

                              bitdefender en ligne :
                              http://www.bitdefender.fr/scan_fr/scan8/ie.html

                              Panda en ligne :
                              http://pandasoftware.fr

                              _______________

                              si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

                              __________

                              encore des pbs? refait hijackthis pour verifer si encore present!
                              et dis tes pbs
                              0
                              1. MSNFix 1.514

                                C:\Documents and Settings\byasyn\Bureau\MSNFix
                                Fix exécuté le 21/09/2007 - 1:41:38,65 By byasyn
                                mode normal

                                ************************ Recherche les fichiers présents

                                ... C:\WINDOWS\SiSport.sys

                                ************************ MSNCHK ***** /!\ beta test /!\

                                ************************ Recherche les dossiers présents

                                Aucun dossier trouvé

                                ************************ Suppression des fichiers

                                .. OK ... C:\WINDOWS\SiSport.sys

                                ************************ Nettoyage du registre

                                ************************ Fichiers suspects

                                /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                                [C:\WINDOWS\system32\Ramadan2.SCR] EA250F948C19491DBB34B88A535132FF

                                [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\byasyn\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

                                Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 21092007_ 1431478.zip

                                ------------------------------------------------------------------------
                                Auteur : !aur3n7 Contact: https://www.ionos.fr/
                                ------------------------------------------------------------------------

                                --------------------------------------------- END ---------------------------------------------
                                0
                                1. OK merci, c cool. Je vais prendre le tps qu'il faut, mais je vais tt suivre à la lettre !!
                                  0
                                  1. Voici ce que je viens de faire... en espérant avoir bien procédé !

                                    ---------------------------------------------------------
                                    AVG Anti-Spyware - Rapport d'analyse
                                    ---------------------------------------------------------

                                    + Créé à: 16:28:00 21/09/2007

                                    + Résultat de l'analyse:

                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086633.exe -> Adware.180Solutions : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086635.exe -> Adware.180Solutions : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086644.exe -> Adware.Agent : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086547.dll -> Adware.ErrorSafe : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP455\A0086184.exe -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086576.exe -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086579.dll -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086580.exe -> Adware.Hotbar : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086628.exe -> Adware.Hotbar : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086630.exe -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086631.dll -> Adware.Hotbar : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086632.dll -> Adware.Hotbar : Nettoyé et sauvegardé (mise en quarantaine).
                                    HKLM\SOFTWARE\Classes\Contact.Contacts -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                                    HKLM\SOFTWARE\Classes\Contact.Contacts.1 -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                                    HKLM\SOFTWARE\Classes\Contact.Contacts\CLSID -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                                    HKLM\SOFTWARE\Classes\Contact.Contacts\CurVer -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086544.exe -> Adware.SystemDoctor : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\Program Files\WinAntiSpyware 2006 Scanner -> Adware.WinAntiSpyware : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086643.exe -> Adware.WinAntiSpyware : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086543.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086550.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\RECYCLER\S-1-5-21-604210632-4003865021-2088254273-1008\Dc3\20092007_19302100.zip/backup/W139_jpg.zip/www.W139_jpg-msn.com -> Backdoor.SdBot.bya : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\RECYCLER\S-1-5-21-604210632-4003865021-2088254273-1008\Dc3\20092007_19302100.zip/backup/services.exe -> Backdoor.SdBot.bya : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP457\A0086522.exe -> Backdoor.SdBot.bya : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.2\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.3\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.4\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.5\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.6\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.3\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.4\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.5\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.6\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.7\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{93B98A04-3CAA-430C-9B0C-1CBFA3D43C7C}\RP458\A0086616.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UERSV_0001_N91S2108NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWA6PV_0001_N91M2107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWA6P_0001_N91M1807NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWAS6V_0001_N91M2208NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UERSV_0001_N91S2108NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UWA6PV_0001_N91M2107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UWAS6V_0001_N91M2208NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.3\UERSV_0001_N91S2108NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.3\UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.3\UWAS6V_0001_N91M2208NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.4\UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.4\UWAS6V_0001_N91M2208NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.5\UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.5\UWAS6V_0001_N91M2208NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.6\UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\CONFLICT.7\UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\UERSV_0001_N91S2108NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Downloaded Program Files\UWAS6V_0001_N91M2208NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\Temp\HotTVPlayer.exe -> Not-A-Virus.PornDownloader.Win32.HotTV.a : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\WINDOWS\system32\HotTVPlayer.dll -> Not-A-Virus.PornDownloader.Win32.HotTV.a : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@3suisses.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@autoscout24.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@brightcove.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@incredimailltd.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@maisondevalerie.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@msnportalintlbeetoffice2007.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@www.abcsearch[1].txt -> TrackingCookie.Abcsearch : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@3.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@4.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@atdmt[2].txt.sps -> TrackingCookie.Atdmt : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@cz4.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@e-2dj6wjkyaldpigp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@www.etracker[2].txt -> TrackingCookie.Etracker : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@fortunecity[2].txt -> TrackingCookie.Fortunecity : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@auto.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@stat.onestat[1].txt -> TrackingCookie.Onestat : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@real[2].txt -> TrackingCookie.Real : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@realguide.real[2].txt -> TrackingCookie.Real : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@site.skype[1].txt -> TrackingCookie.Skype : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@skype[2].txt -> TrackingCookie.Skype : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                                    C:\Documents and Settings\Stéphane\Cookies\stéphane@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.

                                    Fin du rapport

                                    Merci.
                                    0
                                    1. et quels fichier cela supprimeras-t-il????
                                      0
                                      • 1
                                      • 2
                                      • 3