Trojan-Downloader.Win32.Agent.dwe

ketty291 Messages postés 661 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

j'ai acheté l'antivirus kaspersky 7.0
qui en marche d'analyse depuis hier matin je trouve qu'il est long quand pensez vous et il a decouvert ceci :

Infecté : cheval de Troie Trojan-Downloader.Win32.Agent.dwe C:\Users\bekaert\AppData\Roaming\WinButler\WinBuninstaller.exe 48,5 Ko
je l'ai suprimer via kaspersky mais comment en etre sur
a bientot merci
A voir également:

21 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu rescan avec kaspersky pour voir si il le trouve encore

____________

regarde dans poste de travail puis

C:\Users\bekaert\AppData\Roaming\WinButler\WinBuninstall er.exe


si WinBuninstall er.exe est encore présent
0
ketty291 Messages postés 661 Statut Membre 4
 
je suis en train de le faire mais avec vista j'ai pas bien l'habitude
arriver a bekaert je ne trouve pas la suite
merci a toi
0
ketty291 Messages postés 661 Statut Membre 4
 
en fait entre bekaert et application data il y a dabord windows que je viens de trouver j'ai suprimer le trojan
je m'aide toute seule alors
hein
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
lance
AVG antispyware

https://www.01net.com/telecharger/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

_________________

refais un scan kaspersky pour verifier et dis ce qu'il trouve
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ketty291 Messages postés 661 Statut Membre 4
 
ok merci je vais faire cela mais comme je l'expliquer plus haut kaspersky est en scan depuis hier matin c tres long je trouve je l'ai arreter puis recomencer mais toujourrs long
au fait en attendant g fai un scan avec hijackis
et j'ai eu le message suivant erreur tout en anglais j'ai rien piger mais peux etre encore l'histoire que je ne suis pas administrateut pourtant je le suis bien je l'avaisdeja signaler dan d'autre topic mais personne pour m'aider
en tous cas merci a toi

j'ai quand meme reussi le log hijackis la:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:20:24, on 8/11/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Windows\system32\conime.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\ESET\nod32.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://breedband.telenet.be
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://breedband.telenet.be
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telenet Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SfKg6wIPu] C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
O4 - HKCU\..\Run: [WinButler] C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pas grand chose dans ton rapport

tu as norton et nod 32 comme antivirus ou tu as viré norton car il reste des traces

_____________

en plus de nod 32 installe ccleaner pour faire de temps en temps des nettoyages et spybot pour proteger des espions


1/
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo ( a utiliser toutes les semaines)

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

2/

spybot :

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm




__________________

lance
AVG antispyware

https://www.01net.com/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

_________________

refais un scan kaspersky pour verifier et dis ce qu'il trouve
0
ketty291 Messages postés 661 Statut Membre 4
 
j'ai deja spybot que j'utilise toutes les semaines
puis j'ai aussi ccleaner idem pour l'utilisation
quand j'ai acheter le pc il y avait deja norton que j'ai suprimer mais ilreste toujours des traces que je n'arrive pas a supprimer completement en ce qui concerne nod 32 je l'ai virer aussi
voila le rapport de avg pour apres car il est en train de scanner bientot fini
merci a toi
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
pour spybot tu as bien la nouvelle version sortie en septembre ? si c'est pas le cas installe cette nouvelle version
__________

pour bien virer norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/e1422b2508cec946882568c70062bbf8/1168d30686f6fdb080256fe3003757be?OpenDocument

____________

tu as quel antivirus alors?

si tu n'en as pas installe antivir gratuit et colle le rapoprt en scannant avec

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
0
ketty291 Messages postés 661 Statut Membre 4
 
bonsoir encore moi voila le rapport de AVG Anti spyware:
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:14:21 12/11/2007

+ Résultat de l'analyse:



:mozilla.14:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\o2xuzncu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.28:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.8:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\o2xuzncu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@libertytv.com.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.6:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.15:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\o2xuzncu.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.7:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\bekaert@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\bekaert@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\bekaert@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\bekaert@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.35:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.36:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.37:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.38:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\bekaert@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.41:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport
0
ketty291 Messages postés 661 Statut Membre 4
 
bonjour,
pour repondre a tes questions
j'ai l'antivirus KASPERSKY 7.0 que je viens d'acheter
merci pour la nouvelle version de spybot 1.5
je ne l'avais pas

je t'ai envoyer le rapport avec avg

je pense avoir enfin reussi a virer toutes traces de norton

par contre je ne sais pas comment suprimer toutes traces de nod 32 car mon neveu l'a installer plusieurs fois en espagnol
puis en français
je pensais avoir tous supprimer mais je vois dans le rapport hijackis qu'il y a encore des traces je vais essayer de virer avec reg cleaner
et je vais le fixer dans un nouveau scan d'hijackis

a bientot


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:20:24, on 8/11/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Windows\system32\conime.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\ESET\nod32.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://breedband.telenet.be
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://breedband.telenet.be
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telenet Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SfKg6wIPu] C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
O4 - HKCU\..\Run: [WinButler] C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
on ne voit pas kaspersky dans ton rapport, il se lance bien au demarrage?


pour desinstaller nod 32
https://www.eset.com/

ensuite vire le fichier ESET situé dans prog files (poste de travail puis C )
0
ketty291 Messages postés 661 Statut Membre 4
 
le lien que tu me propose pour nod32 c ni plus ni moins desinstaller a partir du panneau de configuration desinstaller programmes etc...
cela je les fais depuis longtemps~~=
mais je sais pas pourquoi il y a des traces encore
au fait vous m'avez demander de scanner avec AVG anti spyware je les fais et g envoyer mon rapport tu na pas donner ton avis

merci encore pour toute ton aide
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
rien dans avg

colle un rapport avec kaspersky
0
ketty291 Messages postés 661 Statut Membre 4
 
kaspersky est toujourss en analyse j'attend depuis trois jours

ah fait quand je scan avec hijackis je ne peux pas fixer nod32 car il ne se trouve pas la bizarre puis qu'il se retrouve dans le rapport
que je joinstiens regarde


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:20:24, on 8/11/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Windows\system32\conime.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\ESET\nod32.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://breedband.telenet.be
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://breedband.telenet.be
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telenet Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SfKg6wIPu] C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
O4 - HKCU\..\Run: [WinButler] C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si tu ne peux faire un scan avec kaspersky verifie avec un scan en ligne:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html


a plus
0
ketty291 Messages postés 661 Statut Membre 4
 
bonsoir, je dois avouer que mon pc se porte tres bien a part toujours cette fenetre de visualC++ qui s'ouvre au demarage je ne sais pas ce que c'est je pense que pour l'instant tout vat bien
j'envoie le rapport de kaspersky il y avait une comande que je n'avais pas compris apres j'envoie unscan de hijackis ok merci beaucoup a vous







13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/uninstallSE.exe : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/uninstallSE.exe : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.reg : protégé par un mot de passe.
13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.ini : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/atomixmp3.exe : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Effects.rar : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/keygen.exe : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/patch.exe : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Samples.rar : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Skins.rar : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/atomixmp3.exe : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Effects.rar : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/keygen.exe : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/patch.exe : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Samples.rar : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Skins.rar : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/atomixmp3.exe : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Effects.rar : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/keygen.exe : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/patch.exe : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Samples.rar : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Skins.rar : protégé par un mot de passe.
13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Temp\004.part/atomixmp3.exe : protégé par un mot de passe.
14/11/2007 8:39:47 La protection de votre ordinateur fonctionne.
14/11/2007 8:39:50 Erreur de mise à jour : Source de mise à jour introuvable.
14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/uninstallSE.exe : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/uninstallSE.exe : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.reg : protégé par un mot de passe.
14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.ini : protégé par un mot de passe.
14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/atomixmp3.exe : protégé par un mot de passe.
14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Effects.rar : protégé par un mot de passe.
14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/keygen.exe : protégé par un mot de passe.
14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/patch.exe : protégé par un mot de passe.
14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Samples.rar : protégé par un mot de passe.
14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Skins.rar : protégé par un mot de passe.
14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/atomixmp3.exe : protégé par un mot de passe.
14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Effects.rar : protégé par un mot de passe.
14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/keygen.exe : protégé par un mot de passe.
14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/patch.exe : protégé par un mot de passe.
14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Samples.rar : protégé par un mot de passe.
14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Skins.rar : protégé par un mot de passe.
14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/atomixmp3.exe : protégé par un mot de passe.
14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Effects.rar : protégé par un mot de passe.
14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/keygen.exe : protégé par un mot de passe.
14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/patch.exe : protégé par un mot de passe.
14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Samples.rar : protégé par un mot de passe.
14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Skins.rar : protégé par un mot de passe.
14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Temp\004.part/atomixmp3.exe : protégé par un mot de passe.
14/11/2007 9:00:49 La mise à jour a réussi
14/11/2007 9:51:54 La protection de votre ordinateur ne fonctionne pas. Il est conseillé de réactiver la protection.
14/11/2007 9:53:22 La protection de votre ordinateur fonctionne.
14/11/2007 9:55:39 La protection de votre ordinateur ne fonctionne pas. Il est conseillé de réactiver la protection.
14/11/2007 9:57:05 La protection de votre ordinateur fonctionne.
14/11/2007 10:36:43 La protection de votre ordinateur ne fonctionne pas. Il est conseillé de réactiver la protection.
14/11/2007 10:38:04 La protection de votre ordinateur fonctionne.
14/11/2007 15:04:12 La protection de votre ordinateur fonctionne.
14/11/2007 15:04:48 Erreur de mise à jour : Source de mise à jour introuvable.
14/11/2007 15:18:32 La protection de votre ordinateur fonctionne.
14/11/2007 15:24:57 Erreur de mise à jour : Source de mise à jour introuvable.
14/11/2007 15:45:10 La mise à jour a réussi
14/11/2007 16:15:00 La protection de votre ordinateur ne fonctionne pas. Il est conseillé de réactiver la protection.
14/11/2007 16:17:51 La protection de votre ordinateur fonctionne.
14/11/2007 16:27:32 La protection de votre ordinateur fonctionne.
14/11/2007 17:49:14 La mise à jour a réussi
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fais DEMARRER puis EXECUTER et tape msconfig dans l'onglet demarrer decoche visual c ++ si present et redemarre l'ordi
accepte ce qu'il y a au demarrage



visualC++


______________________

kaspersky n'a rien trouvé si ce n'est ce qui est dans la sauvegarde de spybot . tu peux virer ce qui est en sauvegarde dans spybot
0
ketty291 Messages postés 661 Statut Membre 4
 
sa marche pas
il n'est pas dans le tableau demarre
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
visual c++ n'est pas nefaste:

http://www.journaldunet.com/...

_____________________


lance hijackthis , fais do a system scan only et selectionne ces lignes et fais fix cheked

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telenet Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [SfKg6wIPu] C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
O4 - HKCU\..\Run: [WinButler] C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

_______________________________
0
ketty291 Messages postés 661 Statut Membre 4
 
merci pour toute l'aide don cplus de prob avec visualc++ je savais que ce n'était pas dangereux mais c'était enuyeux
j'ai donc kaspersky au top
j'ai le pare feu registry maestro
j'ai fragmenter puis netoyer le disque dur
biensur un petit cou de c cleaner et maintenant je vais spybooter
je pense etre trankille pour un momment merci en core a bientot tres bon weekend a tous ceux qui me lirons en esperant que les soucis que j'ai eu pourrons aider les autres desoler je ne sais pas comment fair pou mettre que c resolu
0