Spyware secure

Résolu
Bonjour,
j'ai un probleme pour enlever spyware secure
j'ai fait une recherche avec avg anti rootkit
résultat:
rootkit path:
C:\WINDOWS\system32\gaunrxsid.exe

C:\WINDOWS\PREFETCH\GAUNRXSID.EXE-1620B6CO.pf
C:\WINDOWS\system32\gaunrxsid.dat
C:\WINDOWS\system32\gaunrxsid.exe
C:\WINDOWS\system32\gaunrxsid_nav.dat
C:\WINDOWS\system32\gaunrxsid_navps.dat

je suis novice et je voudrais les enlever sans risques je peux le faire avec avg anti rookit mais je n'ose pas
aidez moi s'il vous plait
d'avance merci
Configuration: Windows XPsp2
Firefox 2.0.0.9

30 réponses

Résumé de la discussion

Problème de spyware et potentiellement rootkit détecté sur Windows XP après une recherche AVG Anti-Rootkit montrant des fichiers gaunrxsid.exe et associés dans Windows et le dossier Prefetch. Des conseils variés proposent des outils comme HijackThis et Navilog, ou un scan en ligne Kaspersky, tout en avertissant que certains fichiers peuvent être légitimes et qu'une désinfection sans avis peut être risquée. En pratique, il faut vérifier les rapports, utiliser HijackThis pour cibler les éléments à supprimer avec précaution, puis lancer un scan en ligne (Kaspersky) ou Navilog et éviter toute suppression sans avis. Des précautions supplémentaires indiquent que certains résultats peuvent être des éléments légitimes et recommandent un redémarrage suivi d'une seconde analyse pour éviter les faux positifs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Oui tu peux les supprimer ou sinon tu peux faire ceci:

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    A+
    1. re bonjour
      j'ai installé navilog
      voici le rapport merci

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2180

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans D:\Documents and Settings\robert.SN117333240314\Application Data ***

      *** Recherche dossiers dans ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\WINDOWS\system32\gaunrxsid.dat
      C:\WINDOWS\system32\gaunrxsid.exe
      C:\WINDOWS\system32\gaunrxsid_nav.dat
      C:\WINDOWS\system32\gaunrxsid_navps.dat

      Processus caché(s) :

      C:\WINDOWS\system32\gaunrxsid.exe

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans *

      gnc.exe absent, Recherche non effectué dans !

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :

      C:\WINDOWS\system32\gaunrxsid.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      *** Analyse terminée le 10/11/2007 à 18:59:05,45 ***
      1. !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***

        *** Recherche dossiers dans D:\Documents and Settings\robert.SN117333240314\Application Data ***

        *** Recherche dossiers dans ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\WINDOWS\system32\gaunrxsid.dat
        C:\WINDOWS\system32\gaunrxsid.exe
        C:\WINDOWS\system32\gaunrxsid_nav.dat
        C:\WINDOWS\system32\gaunrxsid_navps.dat

        Processus caché(s) :

        C:\WINDOWS\system32\gaunrxsid.exe

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *

        * Recherche dans *

        gnc.exe absent, Recherche non effectué dans !

        *** Recherche fichiers ***

        C:\WINDOWS\pack.epk trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche Heuristique :

        C:\WINDOWS\system32\gaunrxsid.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup absent !

        *** Analyse terminée le 11/11/2007 à 15:27:14,07 ***
        J'ai trouvé en faisant rechercherGNC.EXE-298006C5.pf C:\WINDOWS\PREFETCH 67ko fichier PF 10/11/2007 18:58 merci
        1. Contributeur sécurité
          Ok super !

          Pour vérifier si rien ne reste de spécial:

          Télécharge HijackThis ici:
          http://telechargement.zebulon.fr/138-hijackthis-1991.html

          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre-le bien dans c : !
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/Hijenr.gif

          Lance le puis:
          Clique sur "do a system scan and save logfile" (cf démo)
          Faire un copier coller du log entier sur le forum

          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm

          Bon courage

          A+
          1. Contributeur sécurité
            Salut

            ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked

            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

            Ferme HijackThis.

            Fais un scan en ligne Kaspersky avec Internet Explorer :
            - Clique sur Démarrer Online-Scanner

            - Clique maintenant sur J'accepte.
            - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
            - Patiente pendant l'installation des Mises à jour.
            - Choisis par la suite l'analyse du Poste de travail.
            - Sauvegarde puis colle le rapport généré en fin d'analyse.

            AIDE : Configurer le contrôle des ActiveX

            NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

            A+
            1. merci je ne connais pas navilog
              est il mieux que avg anti rootkit
              faut il passer par le mode sans echec?
              cela me parait tellement compliqué
              merci
              1. Contributeur sécurité
                Salut

                Tu vois que c'est facile.

                Par contre, ton antivirus s'est delenché ou as tu mis gnc.exe en quarantaine?

                A+
                1. mon antivirus avast 4 home ne s'est pas déclenché
                  je ne sais pas ce qu'est gnc.exe peut il etre absent?
                  merci
                  A+
                  1. Contributeur sécurité
                    Ok

                    Supprime navilog, enfin desinstalle le et reinstalle le stp

                    A+
                    1. Contributeur sécurité
                      Re,

                      Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                      Au menu principal, choisis 4 et valide.

                      Le fix va te demander de saisir le nom de fichier.
                      Saisies ce qui est en gras ci-dessous et rien d'autre puis valide:

                      gaunrxsid

                      Le fix va te demander de le resaisir, fais-le et valide

                      Le fix va t'informer qu'il va alors redémarrer ton PC
                      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                      Appuie sur une touche comme demandé.
                      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                      Au redémarrage de ton PC, choisis ta session habituelle.

                      Patiente jusqu'au message :
                      *** Nettoyage Termine le ..... ***
                      Le blocnote va s'ouvrir.
                      Sauvegarde le rapport de manière à le retrouver
                      Referme le blocnote. Ton bureau va réapparaitre

                      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                      Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                      Tapes explorer et valides. Celà te fera apparaitre ton bureau
                      1. bonsoir nettoyage termine avec succes selon le rapport navilog
                        je vais vérifier
                        pas de pb bureau
                        merci beaucoup pour ton amabilité et ta patience
                        1. je n'arrive pas à copier coller le log entier
                          il y a peut etre une paticularité pour ce compte rendu
                          1. j'ai fait un controle complementaire avec avg anti rootkit :
                            le resultat estOK merci beaucoup
                            1. resutat log entier
                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                              C:\Program Files\Comodo\Firewall\cmdagent.exe
                              C:\WINDOWS\eHome\ehRecvr.exe
                              C:\WINDOWS\eHome\ehSched.exe
                              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                              C:\Apps\Softex\OmniPass\Omniserv.exe
                              C:\Program Files\Spyware Doctor\svcntaux.exe
                              C:\Program Files\Spyware Doctor\swdsvc.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                              C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                              C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                              C:\WINDOWS\ehome\mcrdsvc.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Apps\Softex\OmniPass\OPXPApp.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\dllhost.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\Program Files\Spyware Doctor\SDTrayApp.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\ehome\ehtray.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\WINDOWS\eHome\ehmsas.exe
                              C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                              C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                              C:\apps\ABoard\ABoard.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\apps\ABoard\AOSD.exe
                              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                              C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                              C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                              C:\Program Files\Comodo\Firewall\CPF.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\WINDOWS\vVX3000.exe
                              D:\log2\Unlocker\UnlockerAssistant.exe
                              C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                              C:\APPS\SMP\SmpSys.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                              C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                              C:\Program Files\OFFICE One6.5\program\soffice.exe
                              D:\log2\TribalWeb\tribalweb.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                              D:\Documents and Settings\robert.SN117333240314\Bureau\captimag.exe
                              D:\Documents and Settings\robert.SN117333240314\Mes documents\OFFICE One Zip\HiJackThis\HijackThis.exe
                              C:\WINDOWS\system32\NOTEPAD.EXE
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                              O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                              O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                              O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
                              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                              O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                              O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                              O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                              O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
                              O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                              O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                              O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [UnlockerAssistant] "D:\log2\Unlocker\UnlockerAssistant.exe"
                              O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                              O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] D:\log2\Gmail Notifier\gnotify.exe
                              O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                              O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                              O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                              O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
                              O4 - Startup: TribalWeb.lnk = D:\log2\TribalWeb\tribalweb.exe
                              O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d3b49f626bdf4494876b923a63f10d34
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d3b49f626bdf4494876b923a63f10d34
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
                              O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                              O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                              O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                              O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                              1. bonjour en raison de problemes avec IE je ne vais plus jamais dessus.pour un can ne peut on faire autrement?je ne travaille qu'avec mozilla
                                ne peut on faire autrement
                                merci
                                1. Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 16:25:29, on 13/11/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                  C:\Program Files\Comodo\Firewall\cmdagent.exe
                                  C:\WINDOWS\eHome\ehRecvr.exe
                                  C:\WINDOWS\eHome\ehSched.exe
                                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                                  C:\Apps\Softex\OmniPass\Omniserv.exe
                                  C:\Program Files\Spyware Doctor\svcntaux.exe
                                  C:\Program Files\Spyware Doctor\swdsvc.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                  C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                  C:\WINDOWS\ehome\mcrdsvc.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Apps\Softex\OmniPass\OPXPApp.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\system32\dllhost.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Spyware Doctor\SDTrayApp.exe
                                  C:\WINDOWS\ehome\ehtray.exe
                                  C:\WINDOWS\eHome\ehmsas.exe
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                                  C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                  C:\apps\ABoard\ABoard.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\apps\ABoard\AOSD.exe
                                  C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                  C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                                  C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                                  C:\Program Files\Comodo\Firewall\CPF.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\WINDOWS\vVX3000.exe
                                  D:\log2\Unlocker\UnlockerAssistant.exe
                                  D:\log2\Gmail Notifier\gnotify.exe
                                  C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                                  C:\APPS\SMP\SmpSys.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                                  C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                                  C:\Program Files\OFFICE One6.5\program\soffice.exe
                                  D:\log2\TribalWeb\tribalweb.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                  C:\Program Files\OFFICE ONE6.5\OFFICE One Zip v6\AutoZip.exe
                                  C:\Program Files\OFFICE ONE6.5\OFFICE One Zip v6\OFFICE One Zip v6.exe
                                  D:\Documents and Settings\robert.SN117333240314\Mes documents\OFFICE One Zip\HiJackThis\HijackThis.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                                  O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                                  O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
                                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                  O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                  O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                                  O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                                  O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
                                  O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                                  O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                                  O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [UnlockerAssistant] "D:\log2\Unlocker\UnlockerAssistant.exe"
                                  O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                  O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] D:\log2\Gmail Notifier\gnotify.exe
                                  O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                                  O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                                  O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                  O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
                                  O4 - Startup: TribalWeb.lnk = D:\log2\TribalWeb\tribalweb.exe
                                  O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d3b49f626bdf4494876b923a63f10d34
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d3b49f626bdf4494876b923a63f10d34
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                  O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
                                  O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                  O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                  1. Analyser avec la base antivirus suivante standard
                                    Analyser les archives vrai
                                    Analyser les bases de messagerie vrai
                                    Cible de l'analyse Poste de travail
                                    C:\
                                    D:\
                                    E:\
                                    F:\
                                    G:\
                                    H:\
                                    I:\
                                    J:\
                                    Statistiques de l'analyse
                                    Total d'objets analysés 81557
                                    Nombre de virus trouvés 1
                                    Nombre d'objets infectés 2 / 0
                                    Nombre d'objets suspects 0
                                    Durée de l'analyse 00:59:41

                                    Nom de l'objet infecté Nom du virus Dernière action
                                    C:\APPS\OFFICE_1\All\oonepdf\SETUP.EXE/300.exe Infecté : Trojan-Spy.Win32.Delf.wh ignoré
                                    C:\APPS\OFFICE_1\All\oonepdf\SETUP.EXE SetupSpecialist: infecté - 1 ignoré
                                    C:\APPS\Softex\OmniPass\btype0.dat L'objet est verrouillé ignoré
                                    C:\APPS\Softex\OmniPass\btype256.dat L'objet est verrouillé ignoré
                                    C:\APPS\Softex\OmniPass\btype3.dat L'objet est verrouillé ignoré
                                    C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
                                    C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
                                    C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
                                    C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
                                    C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
                                    C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
                                    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                                    C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP122\change.log L'objet est verrouillé ignoré
                                    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                                    C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{53B47614-74C8-49DC-8CDD-93C99BD1AB67}.crmlog L'objet est verrouillé ignoré
                                    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                                    C:\WINDOWS\SoftwareDistribution\EventCache\{996BED8F-C3D0-4549-81A8-ACB5662E2607}.bin L'objet est verrouillé ignoré
                                    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                                    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                                    C:\WINDOWS\Temp\Perflib_Perfdata_6c8.dat L'objet est verrouillé ignoré
                                    C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
                                    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                                    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                                    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Application Data\Brother\BrLog\BrCollectDir\BR_cat.bat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Application Data\Brother\BrLog\BrCollectDir\BR_Compress_20070715_154537_1_1 L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Application Data\Brother\BrLog\BrCollectDir\BR_PC_CHK.txt L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Application Data\Brother\BrLog\BrCollectDir\Progress_log_Compress.txt L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Application Data\Microsoft\eHome\EPG\3098425fa21649f8b93608aaf93b4fd6.sdf L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_208534315_1703936_7586 L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_208534315_175046656_2801 L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE2.tmp L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE5323.tmp L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{3DC3F439-44D5-449B-A124-F82E3859F13E}.TmpSBE L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{CA36ECA7-6C91-4AE4-9707-10214E150B3A}.TmpSBE L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp L'objet est verrouillé ignoré
                                    D:\Documents and Settings\All Users\DRM\drmstore.hds L'objet est verrouillé ignoré
                                    D:\Documents and Settings\LocalService.AUTORITE NT.000\Cookies\index.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                    D:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\LocalService.AUTORITE NT.000\NTUSER.DAT L'objet est verrouillé ignoré
                                    D:\Documents and Settings\LocalService.AUTORITE NT.000\ntuser.dat.LOG L'objet est verrouillé ignoré
                                    D:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                    D:\Documents and Settings\NetworkService.AUTORITE NT.000\NTUSER.DAT L'objet est verrouillé ignoré
                                    D:\Documents and Settings\NetworkService.AUTORITE NT.000\ntuser.dat.LOG L'objet est verrouillé ignoré
                                    D:\Documents and Settings\robert.SN117333240314\Application Data\user60.rdb L'objet est verrouillé ignoré
                                    D:\Documents and Settings\robert.SN117333240314\Cookies\index.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\robert.SN117333240314\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\robert.SN117333240314\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                    D:\Documents and Settings\robert.SN117333240314\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\robert.SN117333240314\Local Settings\Temp\~DF241E.tmp L'objet est verrouillé ignoré
                                    D:\Documents and Settings\robert.SN117333240314\Local Settings\Temp\~DF5F8B.tmp L'objet est verrouillé ignoré
                                    D:\Documents and Settings\robert.SN117333240314\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\robert.SN117333240314\ntuser.dat L'objet est verrouillé ignoré
                                    D:\Documents and Settings\robert.SN117333240314\ntuser.dat.LOG L'objet est verrouillé ignoré
                                    D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                                    D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP122\change.log L'objet est verrouillé ignoré
                                    Analyse terminée.
                                    1. bonjour
                                      nouvelle recherche en ligne avec bitdefender
                                      suppression des problemes
                                      terminé
                                      merci pour tout
                                      1. bonjour
                                        kaspersky en ligne a trouvé 1 virus (ignoré)
                                        scan avast 4 :rien
                                        bitdefender rien
                                        avast cleaner :rien
                                        trust online :rien
                                        trend micro scan :rien
                                        en plus pour enlever le virus kaspersky propose un téle chargement de son antivirus:bizarre!
                                        que penser?
                                        A +
                                        • 1
                                        • 2