Trojan-Downloader.Win32.Agent.dwe

Bonjour,

j'ai acheté l'antivirus kaspersky 7.0
qui en marche d'analyse depuis hier matin je trouve qu'il est long quand pensez vous et il a decouvert ceci :

Infecté : cheval de Troie Trojan-Downloader.Win32.Agent.dwe C:\Users\bekaert\AppData\Roaming\WinButler\WinBuninstaller.exe 48,5 Ko
je l'ai suprimer via kaspersky mais comment en etre sur
a bientot merci
Configuration: Windows Vista
Internet Explorer 7.0

21 réponses

  1. Contributeur sécurité
    tu rescan avec kaspersky pour voir si il le trouve encore

    ____________

    regarde dans poste de travail puis

    C:\Users\bekaert\AppData\Roaming\WinButler\WinBuninstall er.exe

    si WinBuninstall er.exe est encore présent
    0
    1. je suis en train de le faire mais avec vista j'ai pas bien l'habitude
      arriver a bekaert je ne trouve pas la suite
      merci a toi
      0
      1. en fait entre bekaert et application data il y a dabord windows que je viens de trouver j'ai suprimer le trojan
        je m'aide toute seule alors
        hein
        0
        1. Contributeur sécurité
          lance
          AVG antispyware

          https://www.01net.com/telecharger/

          Tuto :
          http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

          ->Relance AVG AS -> "Analyse" ->"Paramètres"

          Sous la question "Comment réagir ?" :

          -> clique sur "Actions recommandées" et choisis "Quarantaines"
          -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

          Si un fichier est infecté en fin d'analyse

          ->Clique sur "Appliquer toutes les actions "

          ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

          ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

          _________________

          refais un scan kaspersky pour verifier et dis ce qu'il trouve
          0
          1. ok merci je vais faire cela mais comme je l'expliquer plus haut kaspersky est en scan depuis hier matin c tres long je trouve je l'ai arreter puis recomencer mais toujourrs long
            au fait en attendant g fai un scan avec hijackis
            et j'ai eu le message suivant erreur tout en anglais j'ai rien piger mais peux etre encore l'histoire que je ne suis pas administrateut pourtant je le suis bien je l'avaisdeja signaler dan d'autre topic mais personne pour m'aider
            en tous cas merci a toi

            j'ai quand meme reussi le log hijackis la:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 7:20:24, on 8/11/2007
            Platform: Windows Vista (WinNT 6.00.1904)
            MSIE: Internet Explorer v7.00 (7.00.6000.16546)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\Dwm.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
            C:\Windows\ehome\ehtray.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
            C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
            C:\Program Files\Eset\nod32kui.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
            C:\Windows\system32\conime.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\Internet Explorer\ieuser.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\ESET\nod32.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://breedband.telenet.be
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://breedband.telenet.be
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telenet Internet
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
            O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
            O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
            O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
            O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKCU\..\Run: [SfKg6wIPu] C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
            O4 - HKCU\..\Run: [WinButler] C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O13 - Gopher Prefix:
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
            O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
            0
            1. Contributeur sécurité
              pas grand chose dans ton rapport

              tu as norton et nod 32 comme antivirus ou tu as viré norton car il reste des traces

              _____________

              en plus de nod 32 installe ccleaner pour faire de temps en temps des nettoyages et spybot pour proteger des espions

              1/
              CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo ( a utiliser toutes les semaines)

              https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

              2/

              spybot :

              https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

              voir demo d utilisation (merci Balltrap)
              http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

              __________________

              lance
              AVG antispyware

              https://www.01net.com/

              Tuto :
              http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

              ->Relance AVG AS -> "Analyse" ->"Paramètres"

              Sous la question "Comment réagir ?" :

              -> clique sur "Actions recommandées" et choisis "Quarantaines"
              -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

              Si un fichier est infecté en fin d'analyse

              ->Clique sur "Appliquer toutes les actions "

              ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

              ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

              _________________

              refais un scan kaspersky pour verifier et dis ce qu'il trouve
              0
              1. j'ai deja spybot que j'utilise toutes les semaines
                puis j'ai aussi ccleaner idem pour l'utilisation
                quand j'ai acheter le pc il y avait deja norton que j'ai suprimer mais ilreste toujours des traces que je n'arrive pas a supprimer completement en ce qui concerne nod 32 je l'ai virer aussi
                voila le rapport de avg pour apres car il est en train de scanner bientot fini
                merci a toi
                0
                1. Contributeur sécurité
                  ok
                  pour spybot tu as bien la nouvelle version sortie en septembre ? si c'est pas le cas installe cette nouvelle version
                  __________

                  pour bien virer norton:
                  http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/e1422b2508cec946882568c70062bbf8/1168d30686f6fdb080256fe3003757be?OpenDocument

                  ____________

                  tu as quel antivirus alors?

                  si tu n'en as pas installe antivir gratuit et colle le rapoprt en scannant avec

                  https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
                  0
                  1. bonsoir encore moi voila le rapport de AVG Anti spyware:
                    AVG Anti-Spyware - Rapport d'analyse
                    ---------------------------------------------------------

                    + Créé à: 19:14:21 12/11/2007

                    + Résultat de l'analyse:

                    :mozilla.14:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\o2xuzncu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                    :mozilla.28:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                    :mozilla.8:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\o2xuzncu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@libertytv.com.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                    :mozilla.6:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
                    :mozilla.15:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\o2xuzncu.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
                    :mozilla.7:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
                    C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\bekaert@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                    C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\bekaert@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                    C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                    C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
                    C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\bekaert@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\bekaert@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                    :mozilla.35:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                    :mozilla.36:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                    :mozilla.37:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                    :mozilla.38:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                    C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\bekaert@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                    :mozilla.41:C:\Users\bekaert\AppData\Roaming\Mozilla\Firefox\Profiles\5halyrok.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                    C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                    C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
                    C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\Cookies\Low\bekaert@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.

                    Fin du rapport
                    0
                    1. bonjour,
                      pour repondre a tes questions
                      j'ai l'antivirus KASPERSKY 7.0 que je viens d'acheter
                      merci pour la nouvelle version de spybot 1.5
                      je ne l'avais pas

                      je t'ai envoyer le rapport avec avg

                      je pense avoir enfin reussi a virer toutes traces de norton

                      par contre je ne sais pas comment suprimer toutes traces de nod 32 car mon neveu l'a installer plusieurs fois en espagnol
                      puis en français
                      je pensais avoir tous supprimer mais je vois dans le rapport hijackis qu'il y a encore des traces je vais essayer de virer avec reg cleaner
                      et je vais le fixer dans un nouveau scan d'hijackis

                      a bientot

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 7:20:24, on 8/11/2007
                      Platform: Windows Vista (WinNT 6.00.1904)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16546)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                      C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
                      C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                      C:\Program Files\Eset\nod32kui.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                      C:\Windows\system32\conime.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\Internet Explorer\ieuser.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Program Files\ESET\nod32.exe
                      C:\Windows\system32\SearchFilterHost.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://breedband.telenet.be
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://breedband.telenet.be
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telenet Internet
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                      O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                      O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                      O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
                      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [SfKg6wIPu] C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
                      O4 - HKCU\..\Run: [WinButler] C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O13 - Gopher Prefix:
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                      O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                      0
                      1. Contributeur sécurité
                        on ne voit pas kaspersky dans ton rapport, il se lance bien au demarrage?

                        pour desinstaller nod 32
                        https://www.eset.com/

                        ensuite vire le fichier ESET situé dans prog files (poste de travail puis C )
                        0
                        1. le lien que tu me propose pour nod32 c ni plus ni moins desinstaller a partir du panneau de configuration desinstaller programmes etc...
                          cela je les fais depuis longtemps~~=
                          mais je sais pas pourquoi il y a des traces encore
                          au fait vous m'avez demander de scanner avec AVG anti spyware je les fais et g envoyer mon rapport tu na pas donner ton avis

                          merci encore pour toute ton aide
                          0
                          1. Contributeur sécurité
                            rien dans avg

                            colle un rapport avec kaspersky
                            0
                            1. kaspersky est toujourss en analyse j'attend depuis trois jours

                              ah fait quand je scan avec hijackis je ne peux pas fixer nod32 car il ne se trouve pas la bizarre puis qu'il se retrouve dans le rapport
                              que je joinstiens regarde

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 7:20:24, on 8/11/2007
                              Platform: Windows Vista (WinNT 6.00.1904)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16546)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                              C:\Windows\ehome\ehtray.exe
                              C:\Program Files\Windows Media Player\wmpnscfg.exe
                              C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
                              C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
                              C:\Windows\ehome\ehmsas.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                              C:\Program Files\Eset\nod32kui.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                              C:\Windows\system32\conime.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\Internet Explorer\ieuser.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Program Files\ESET\nod32.exe
                              C:\Windows\system32\SearchFilterHost.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://breedband.telenet.be
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://breedband.telenet.be
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telenet Internet
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                              O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                              O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                              O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                              O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
                              O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                              O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              O4 - HKCU\..\Run: [SfKg6wIPu] C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
                              O4 - HKCU\..\Run: [WinButler] C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O13 - Gopher Prefix:
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                              O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                              0
                              1. bonsoir, je dois avouer que mon pc se porte tres bien a part toujours cette fenetre de visualC++ qui s'ouvre au demarage je ne sais pas ce que c'est je pense que pour l'instant tout vat bien
                                j'envoie le rapport de kaspersky il y avait une comande que je n'avais pas compris apres j'envoie unscan de hijackis ok merci beaucoup a vous

                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/uninstallSE.exe : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:29 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/uninstallSE.exe : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.reg : protégé par un mot de passe.
                                13/11/2007 21:02:32 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.ini : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/atomixmp3.exe : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Effects.rar : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/keygen.exe : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/patch.exe : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Samples.rar : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Skins.rar : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/atomixmp3.exe : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Effects.rar : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/keygen.exe : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/patch.exe : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Samples.rar : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Skins.rar : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/atomixmp3.exe : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Effects.rar : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/keygen.exe : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/patch.exe : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Samples.rar : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Skins.rar : protégé par un mot de passe.
                                13/11/2007 21:03:32 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Temp\004.part/atomixmp3.exe : protégé par un mot de passe.
                                14/11/2007 8:39:47 La protection de votre ordinateur fonctionne.
                                14/11/2007 8:39:50 Erreur de mise à jour : Source de mise à jour introuvable.
                                14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:06 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/uninstallSE.exe : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:07 Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar3.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar4.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar5.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar6.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar7.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Mirar8.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/uninstallSE.exe : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer1.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer2.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer3.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\SearchEnhancer4.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.reg : protégé par un mot de passe.
                                14/11/2007 8:50:11 Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\Warz1.zip/sbRecovery.ini : protégé par un mot de passe.
                                14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/atomixmp3.exe : protégé par un mot de passe.
                                14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Effects.rar : protégé par un mot de passe.
                                14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/keygen.exe : protégé par un mot de passe.
                                14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/patch.exe : protégé par un mot de passe.
                                14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Samples.rar : protégé par un mot de passe.
                                14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(1).zip/Skins.rar : protégé par un mot de passe.
                                14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/atomixmp3.exe : protégé par un mot de passe.
                                14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Effects.rar : protégé par un mot de passe.
                                14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/keygen.exe : protégé par un mot de passe.
                                14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/patch.exe : protégé par un mot de passe.
                                14/11/2007 8:52:04 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Samples.rar : protégé par un mot de passe.
                                14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156(2).zip/Skins.rar : protégé par un mot de passe.
                                14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/atomixmp3.exe : protégé par un mot de passe.
                                14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Effects.rar : protégé par un mot de passe.
                                14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/keygen.exe : protégé par un mot de passe.
                                14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/patch.exe : protégé par un mot de passe.
                                14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Samples.rar : protégé par un mot de passe.
                                14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Incoming\Atomix.Mp3.V.2.2.+.Crack.&.Parche.+.Efects+Skins+Samplers.by.LoKo156.zip/Skins.rar : protégé par un mot de passe.
                                14/11/2007 8:52:05 Le fichier C:\Users\bekaert\AppData\Local\VirtualStore\Program Files\eMule\Temp\004.part/atomixmp3.exe : protégé par un mot de passe.
                                14/11/2007 9:00:49 La mise à jour a réussi
                                14/11/2007 9:51:54 La protection de votre ordinateur ne fonctionne pas. Il est conseillé de réactiver la protection.
                                14/11/2007 9:53:22 La protection de votre ordinateur fonctionne.
                                14/11/2007 9:55:39 La protection de votre ordinateur ne fonctionne pas. Il est conseillé de réactiver la protection.
                                14/11/2007 9:57:05 La protection de votre ordinateur fonctionne.
                                14/11/2007 10:36:43 La protection de votre ordinateur ne fonctionne pas. Il est conseillé de réactiver la protection.
                                14/11/2007 10:38:04 La protection de votre ordinateur fonctionne.
                                14/11/2007 15:04:12 La protection de votre ordinateur fonctionne.
                                14/11/2007 15:04:48 Erreur de mise à jour : Source de mise à jour introuvable.
                                14/11/2007 15:18:32 La protection de votre ordinateur fonctionne.
                                14/11/2007 15:24:57 Erreur de mise à jour : Source de mise à jour introuvable.
                                14/11/2007 15:45:10 La mise à jour a réussi
                                14/11/2007 16:15:00 La protection de votre ordinateur ne fonctionne pas. Il est conseillé de réactiver la protection.
                                14/11/2007 16:17:51 La protection de votre ordinateur fonctionne.
                                14/11/2007 16:27:32 La protection de votre ordinateur fonctionne.
                                14/11/2007 17:49:14 La mise à jour a réussi
                                0
                                1. Contributeur sécurité
                                  fais DEMARRER puis EXECUTER et tape msconfig dans l'onglet demarrer decoche visual c ++ si present et redemarre l'ordi
                                  accepte ce qu'il y a au demarrage

                                  visualC++

                                  ______________________

                                  kaspersky n'a rien trouvé si ce n'est ce qui est dans la sauvegarde de spybot . tu peux virer ce qui est en sauvegarde dans spybot
                                  0
                                  1. sa marche pas
                                    il n'est pas dans le tableau demarre
                                    0
                                    1. Contributeur sécurité
                                      visual c++ n'est pas nefaste:

                                      http://www.journaldunet.com/...

                                      _____________________

                                      lance hijackthis , fais do a system scan only et selectionne ces lignes et fais fix cheked

                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telenet Internet
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

                                      O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                                      O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll

                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"

                                      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

                                      O4 - HKCU\..\Run: [SfKg6wIPu] C:\Users\bekaert\AppData\Roaming\Microsoft\Windows\rayio.exe
                                      O4 - HKCU\..\Run: [WinButler] C:\Users\bekaert\AppData\Roaming\WinButler\WinButler.exe

                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

                                      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

                                      _______________________________
                                      0
                                      1. merci pour toute l'aide don cplus de prob avec visualc++ je savais que ce n'était pas dangereux mais c'était enuyeux
                                        j'ai donc kaspersky au top
                                        j'ai le pare feu registry maestro
                                        j'ai fragmenter puis netoyer le disque dur
                                        biensur un petit cou de c cleaner et maintenant je vais spybooter
                                        je pense etre trankille pour un momment merci en core a bientot tres bon weekend a tous ceux qui me lirons en esperant que les soucis que j'ai eu pourrons aider les autres desoler je ne sais pas comment fair pou mettre que c resolu
                                        0
                                        • 1
                                        • 2