Mon ordi est tres long au demarrage

Résolu/Fermé
guizmo3008 - 31 janv. 2008 à 01:44
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 - 2 févr. 2008 à 05:51
Bonjour a tous!!

voila,mon ordi est trres tres long au demarrage.j'ai eu quelques virus que je pense avoir supprimé avec norton mais bon.....c toujours long.

voici mon rapport hijackthis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:33:13, on 31/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
c:\Windows\system32\Dap\mssvchost.exe
c:\Windows\system32\Dap\mssvchost.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Exif Launcher\QuickDCF.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Symantec\LiveUpdate\AUPDATE.EXE
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrateur\Bureau\mes installations de logiciels\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [NvCpl] windowsp.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [NvCpl] windowsp.exe (User 'Default user')
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\Exif Launcher\QuickDCF.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbucoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: FireDaemon Service: Secure (Secure) - Unknown owner - c:\Windows\system32\Dap\\mssvchost.exe
O23 - Service: FireDaemon Service: smss (smss) - Unknown owner - c:\Windows\system32\Dap\\mssvchost.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: FireDaemon Service: WindowsUpdate (WindowsUpdate) - Unknown owner - c:\Windows\system32\Dap\\mssvchost.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
A voir également:

35 réponses

Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
31 janv. 2008 à 01:51
bon déjà pour commencé norton n'est pas super fiable!!
donc je te conseil de le déinstallé et d'installé un autre anti-virus et de faire une annalise total de ton ordi!!
tu peut également installé spybot et ad aware et faire une annalise également !!
0
salut zone-swap

merci pour ton conseil

je fais ca et te tiens au courant

merci
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
31 janv. 2008 à 02:03
oki sa marceh!
0
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
31 janv. 2008 à 02:50
salut

pour desinstaller norton, il faut un outils telechargeable chez norton !!
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/e1422b2508cec946882568c70062bbf8/1168d30686f6fdb080256fe3003757be?OpenDocument

antivir plutot que avast, en anglais mais tres simple

AntiVir
AntiVir
un tuto
https://www.malekal.com/avira-free-security-antivirus-gratuit/
--------------
installes un pare feu, celui de windows n'est pas suffisant
ZoneAlarm
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

un tuto pour le configurer
https://www.pcastuces.com/pratique/securite/firewall2/firewall.htm


ou

Kerio
http://www.commentcamarche.net/telecharger/telecharger 206 kerio
plus leger que zone alarm
un tuto
http://www.malekal.com/kerio_firewall.php

--------------------------------


* Utiliser le navigateur Mozzilla il est plus sure http://www.mozilla-europe.org/fr/products/firefox/
-----------------------------


je jettes un oeil à ton hijackthis , egalement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
31 janv. 2008 à 03:02
bon, il y a infection,

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !



a+
0
salut noctambule28 et tt le monde!!

merci beaucoup pour ton aide

alors voici le raport sdfix


SDFix: Version 1.134

Run by Administrateur on 01/02/2008 at 02:10

Microsoft Windows XP [version 5.1.2600]

Running From: C:\DOCUME~1\ADMINI~1\Bureau\sdfix\SDFix

Safe Mode:
Checking Services:

Name:
Secure
SMSS

Path:
c:\Windows\system32\Dap\\mssvchost.exe -s
c:\Windows\system32\Dap\\mssvchost.exe -s

Secure - Deleted
SMSS - Deleted



Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\SYSTEM32\FTPUPD.EXE - Deleted





Removing Temp Files...

ADS Check:




Final Check:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-01 02:21:22
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...


scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 5


Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Disabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Disabled:IncrediMail"
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\FreeCall.com\\FreeCall\\FreeCall.exe"="C:\\Program Files\\FreeCall.com\\FreeCall\\FreeCall.exe:*:Enabled:FreeCall"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"C:\\Program Files\\SightSpeed\\SightSpeed.exe"="C:\\Program Files\\SightSpeed\\SightSpeed.exe:*:Enabled:SightSpeed"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

Remaining Files:
---------------

File Backups: - C:\DOCUME~1\ADMINI~1\Bureau\sdfix\SDFix\backups\backups.zip

Files with Hidden Attributes:

Wed 19 Sep 2007 0 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc1052.tmp"
Fri 19 Jan 2007 17,929,072 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc1053.tmp"
Thu 9 Jun 2005 7,512 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc1968.tmp"
Fri 12 Aug 2005 286,720 A.SH. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc2484.tmp"
Tue 29 May 2007 616,448 A.SH. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc3599.TMP"
Mon 24 Apr 2006 19,968 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4697.tmp"
Wed 12 Sep 2007 47,104 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4698.tmp"
Wed 26 Oct 2005 35,328 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4699.tmp"
Tue 21 Nov 2006 23,552 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4700.tmp"
Tue 21 Nov 2006 23,552 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4701.tmp"
Mon 1 Oct 2007 45,568 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4702.tmp"
Tue 21 Nov 2006 23,552 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4703.tmp"
Tue 21 Nov 2006 23,552 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4704.tmp"
Tue 18 Sep 2007 295,424 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4705.tmp"
Tue 22 Aug 2006 19,968 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4706.tmp"
Fri 4 Nov 2005 22,016 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4707.tmp"
Mon 1 Oct 2007 45,568 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4708.tmp"
Tue 31 Jan 2006 19,968 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4709.tmp"
Tue 22 Aug 2006 19,968 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4710.tmp"
Sun 16 Sep 2007 55,808 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4711.tmp"
Mon 27 Mar 2006 43,520 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4712.tmp"
Tue 18 Sep 2007 31,232 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4713.tmp"
Mon 5 Jun 2006 43,008 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4714.tmp"
Tue 31 Jan 2006 20,480 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4715.tmp"
Tue 22 Aug 2006 19,968 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4716.tmp"
Mon 27 Mar 2006 51,712 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4717.tmp"
Mon 27 Mar 2006 43,008 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4718.tmp"
Tue 31 Jan 2006 23,552 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4719.tmp"
Wed 12 Sep 2007 49,152 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4720.tmp"
Tue 31 Jan 2006 27,648 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4721.tmp"
Tue 31 Jan 2006 19,968 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4722.tmp"
Tue 31 Jan 2006 20,480 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4723.tmp"
Tue 31 Jan 2006 26,624 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4724.tmp"
Tue 22 Aug 2006 19,968 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4725.tmp"
Mon 1 Oct 2007 45,568 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4726.tmp"
Mon 27 Mar 2006 39,936 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4727.tmp"
Mon 27 Mar 2006 52,224 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4728.tmp"
Tue 31 Jan 2006 27,136 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4729.tmp"
Tue 31 Jan 2006 24,576 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4730.tmp"
Mon 27 Mar 2006 47,616 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4731.tmp"
Tue 31 Jan 2006 20,480 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4733.tmp"
Wed 12 Sep 2007 48,128 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4734.tmp"
Wed 12 Sep 2007 48,128 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4735.tmp"
Fri 16 Dec 2005 26,624 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4736.tmp"
Mon 5 Jun 2006 43,520 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4737.tmp"
Tue 31 Jan 2006 23,040 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4738.tmp"
Mon 27 Mar 2006 49,152 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4739.tmp"
Mon 27 Mar 2006 41,472 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4740.tmp"
Wed 12 Sep 2007 49,664 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4741.tmp"
Wed 12 Sep 2007 48,128 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4742.tmp"
Tue 31 Jan 2006 26,624 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4743.tmp"
Wed 12 Sep 2007 48,640 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4744.tmp"
Fri 16 Dec 2005 28,160 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4745.tmp"
Mon 1 Oct 2007 45,568 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4746.tmp"
Wed 12 Sep 2007 49,664 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4747.tmp"
Mon 27 Mar 2006 47,616 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4748.tmp"
Tue 22 Aug 2006 19,968 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4749.tmp"
Mon 1 Oct 2007 49,664 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4750.tmp"
Fri 16 Dec 2005 33,280 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4751.tmp"
Wed 12 Sep 2007 49,664 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4752.tmp"
Mon 1 Oct 2007 45,568 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4753.tmp"
Fri 16 Dec 2005 25,600 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4754.tmp"
Mon 27 Mar 2006 46,080 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4755.tmp"
Mon 27 Mar 2006 39,424 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4757.tmp"
Wed 12 Sep 2007 49,664 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4758.tmp"
Fri 16 Dec 2005 28,160 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4759.tmp"
Tue 21 Nov 2006 23,552 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4760.tmp"
Tue 21 Nov 2006 23,552 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4761.tmp"
Mon 27 Mar 2006 49,664 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4762.tmp"
Tue 31 Jan 2006 26,624 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4763.tmp"
Tue 31 Jan 2006 23,552 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4764.tmp"
Tue 31 Jan 2006 23,552 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4765.tmp"
Tue 18 Sep 2007 66,048 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4766.tmp"
Mon 1 Oct 2007 45,568 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4767.tmp"
Mon 27 Mar 2006 52,736 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4768.tmp"
Mon 27 Mar 2006 48,640 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4769.tmp"
Wed 12 Sep 2007 49,152 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4770.tmp"
Mon 1 Oct 2007 45,568 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4771.tmp"
Wed 12 Sep 2007 48,128 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4772.tmp"
Mon 27 Mar 2006 52,224 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4773.tmp"
Wed 12 Sep 2007 48,640 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4774.tmp"
Mon 27 Mar 2006 52,736 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4775.tmp"
Wed 19 Sep 2007 65,536 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4776.tmp"
Wed 12 Sep 2007 48,128 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4777.tmp"
Mon 27 Mar 2006 47,616 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4778.tmp"
Wed 12 Sep 2007 48,640 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4779.tmp"
Tue 31 Jan 2006 20,480 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4780.tmp"
Mon 27 Mar 2006 49,664 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4781.tmp"
Mon 27 Mar 2006 51,200 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4782.tmp"
Wed 12 Sep 2007 49,152 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4783.tmp"
Mon 27 Mar 2006 39,424 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4784.tmp"
Tue 31 Jan 2006 24,064 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4785.tmp"
Mon 1 Oct 2007 46,080 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4786.tmp"
Mon 27 Mar 2006 52,736 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4787.tmp"
Mon 27 Mar 2006 52,224 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4788.tmp"
Tue 18 Sep 2007 44,544 A..H. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4789.tmp"
Tue 29 May 2007 616,448 A.SH. --- "C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc971.TMP"
Fri 16 Nov 2007 19,968 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0003.tmp"
Fri 16 Nov 2007 23,040 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0174.tmp"
Fri 16 Nov 2007 23,552 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0258.tmp"
Fri 16 Nov 2007 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0315.tmp"
Fri 16 Nov 2007 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0364.tmp"
Fri 16 Nov 2007 28,672 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0417.tmp"
Fri 16 Nov 2007 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0468.tmp"
Fri 16 Nov 2007 25,600 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0642.tmp"
Fri 16 Nov 2007 22,528 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0816.tmp"
Fri 16 Nov 2007 19,968 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0868.tmp"
Fri 16 Nov 2007 28,672 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0943.tmp"
Fri 16 Nov 2007 26,624 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0973.tmp"
Fri 16 Nov 2007 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL0985.tmp"
Fri 16 Nov 2007 19,968 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL1167.tmp"
Fri 16 Nov 2007 25,600 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL1225.tmp"
Fri 16 Nov 2007 27,136 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL1263.tmp"
Fri 16 Nov 2007 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL1277.tmp"
Fri 16 Nov 2007 23,040 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL1638.tmp"
Fri 16 Nov 2007 24,576 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL1718.tmp"
Fri 16 Nov 2007 162,304 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL1853.tmp"
Fri 16 Nov 2007 23,552 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL2109.tmp"
Fri 16 Nov 2007 28,672 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL2263.tmp"
Fri 16 Nov 2007 162,304 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL2478.tmp"
Fri 16 Nov 2007 26,624 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL2700.tmp"
Fri 16 Nov 2007 19,968 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL2814.tmp"
Fri 16 Nov 2007 28,672 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL2916.tmp"
Fri 16 Nov 2007 27,136 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL3067.tmp"
Fri 16 Nov 2007 27,136 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL3100.tmp"
Fri 16 Nov 2007 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL3238.tmp"
Fri 16 Nov 2007 166,912 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL3418.tmp"
Fri 16 Nov 2007 25,088 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL3524.tmp"
Fri 16 Nov 2007 23,552 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL3605.tmp"
Fri 16 Nov 2007 19,968 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL3622.tmp"
Fri 16 Nov 2007 19,968 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL3639.tmp"
Fri 16 Nov 2007 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL3712.tmp"
Fri 16 Nov 2007 28,672 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL3893.tmp"
Fri 16 Nov 2007 23,552 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL3894.tmp"
Fri 16 Nov 2007 161,792 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\~WRL4083.tmp"
Tue 13 Jul 2004 786 A.SH. --- "C:\WINDOWS\system32\Dap\MSUpdate.reg"
Wed 31 Oct 2007 23,552 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\comm evenementielle\~WRL0001.tmp"
Wed 5 Dec 2007 121,856 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL0172.tmp"
Thu 6 Dec 2007 122,368 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL0588.tmp"
Thu 6 Dec 2007 122,368 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL1122.tmp"
Tue 27 Nov 2007 38,912 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL1934.tmp"
Tue 27 Nov 2007 20,992 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL1976.tmp"
Thu 6 Dec 2007 122,368 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL1988.tmp"
Thu 6 Dec 2007 122,880 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL2160.tmp"
Thu 6 Dec 2007 122,368 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL2474.tmp"
Thu 6 Dec 2007 122,880 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL2592.tmp"
Thu 6 Dec 2007 122,368 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL2687.tmp"
Tue 27 Nov 2007 24,064 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL2705.tmp"
Tue 27 Nov 2007 28,160 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL2720.tmp"
Thu 6 Dec 2007 122,880 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3276.tmp"
Tue 27 Nov 2007 37,888 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3669.tmp"
Tue 27 Nov 2007 20,992 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3766.tmp"
Tue 27 Nov 2007 41,984 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3780.tmp"
Tue 27 Nov 2007 36,864 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3807.tmp"
Tue 27 Nov 2007 81,408 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3821.tmp"
Tue 27 Nov 2007 41,984 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3834.tmp"
Tue 27 Nov 2007 35,840 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3875.tmp"
Tue 27 Nov 2007 41,984 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3882.tmp"
Tue 27 Nov 2007 59,392 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3884.tmp"
Tue 27 Nov 2007 43,008 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3889.tmp"
Tue 27 Nov 2007 35,328 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3931.tmp"
Tue 27 Nov 2007 59,904 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3947.tmp"
Tue 27 Nov 2007 123,904 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL3992.tmp"
Tue 27 Nov 2007 82,432 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL4008.tmp"
Tue 27 Nov 2007 78,848 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL4011.tmp"
Tue 27 Nov 2007 31,232 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL4050.tmp"
Tue 27 Nov 2007 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cr‚ation d'entreprise\~WRL4097.tmp"
Thu 3 Jan 2008 19,968 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL0003.tmp"
Thu 3 Jan 2008 19,968 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL0005.tmp"
Thu 3 Jan 2008 25,600 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL0021.tmp"
Thu 3 Jan 2008 25,088 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL0045.tmp"
Thu 3 Jan 2008 19,968 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL0237.tmp"
Thu 3 Jan 2008 27,648 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL0239.tmp"
Thu 3 Jan 2008 27,648 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL0251.tmp"
Thu 3 Jan 2008 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL0358.tmp"
Thu 3 Jan 2008 31,232 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL0426.tmp"
Thu 3 Jan 2008 26,624 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL0878.tmp"
Thu 3 Jan 2008 25,088 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL0929.tmp"
Thu 3 Jan 2008 26,624 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1044.tmp"
Thu 3 Jan 2008 33,792 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1092.tmp"
Thu 3 Jan 2008 33,280 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1093.tmp"
Thu 3 Jan 2008 31,744 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1254.tmp"
Thu 3 Jan 2008 28,160 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1287.tmp"
Thu 3 Jan 2008 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1331.tmp"
Thu 3 Jan 2008 28,160 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1335.tmp"
Thu 3 Jan 2008 26,112 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1403.tmp"
Thu 3 Jan 2008 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1413.tmp"
Thu 3 Jan 2008 28,672 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1460.tmp"
Thu 3 Jan 2008 30,720 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1471.tmp"
Thu 3 Jan 2008 29,696 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1491.tmp"
Thu 3 Jan 2008 23,040 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1529.tmp"
Thu 3 Jan 2008 20,480 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1791.tmp"
Thu 3 Jan 2008 24,576 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1805.tmp"
Thu 3 Jan 2008 28,672 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL1862.tmp"
Thu 3 Jan 2008 22,016 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2003.tmp"
Thu 3 Jan 2008 29,696 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2032.tmp"
Thu 3 Jan 2008 31,232 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2136.tmp"
Thu 3 Jan 2008 28,672 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2161.tmp"
Thu 3 Jan 2008 22,016 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2205.tmp"
Thu 3 Jan 2008 28,672 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2206.tmp"
Thu 3 Jan 2008 22,528 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2252.tmp"
Thu 3 Jan 2008 30,720 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2341.tmp"
Thu 3 Jan 2008 32,256 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2353.tmp"
Thu 3 Jan 2008 21,504 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2385.tmp"
Thu 3 Jan 2008 21,504 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2467.tmp"
Thu 3 Jan 2008 24,064 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2473.tmp"
Thu 3 Jan 2008 23,552 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2487.tmp"
Thu 3 Jan 2008 32,256 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2501.tmp"
Thu 3 Jan 2008 29,184 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2586.tmp"
Thu 3 Jan 2008 28,672 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2684.tmp"
Thu 3 Jan 2008 23,552 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2715.tmp"
Thu 3 Jan 2008 30,208 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2842.tmp"
Thu 3 Jan 2008 27,648 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2861.tmp"
Thu 3 Jan 2008 20,992 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2911.tmp"
Thu 3 Jan 2008 21,504 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL2918.tmp"
Thu 3 Jan 2008 25,600 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3064.tmp"
Thu 3 Jan 2008 22,016 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3182.tmp"
Thu 3 Jan 2008 33,792 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3235.tmp"
Thu 3 Jan 2008 25,600 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3257.tmp"
Thu 3 Jan 2008 22,528 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3366.tmp"
Thu 3 Jan 2008 30,720 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3404.tmp"
Thu 3 Jan 2008 31,744 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3423.tmp"
Thu 3 Jan 2008 22,016 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3605.tmp"
Thu 3 Jan 2008 29,184 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3640.tmp"
Thu 3 Jan 2008 29,696 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3662.tmp"
Thu 3 Jan 2008 24,576 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3729.tmp"
Thu 3 Jan 2008 30,720 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3773.tmp"
Thu 3 Jan 2008 28,672 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL3966.tmp"
Thu 3 Jan 2008 25,600 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\luxe\~WRL4028.tmp"
Thu 29 Nov 2007 89,088 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\pilotage de la performance\~WRL1432.tmp"
Sun 23 Sep 2007 5,303,296 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\rapport de stage 3‚me ann‚e ESPEME\~WRL0005.tmp"
Wed 10 Oct 2007 158,208 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\Stages 2008 … postuler\~WRL0002.tmp"
Sat 15 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4633c51c90c17af214c8eeab40b9fcf4\BIT3.tmp"
Thu 7 Dec 2006 3,096,576 A..H. --- "C:\Documents and Settings\Administrateur\Application Data\U3\temp\Launchpad Removal.exe"
Fri 26 Oct 2007 40,448 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\offres espeme … postuler\~WRL0333.tmp"
Fri 26 Oct 2007 36,352 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\offres espeme … postuler\~WRL1945.tmp"
Fri 12 Oct 2007 47,104 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\CV\CV anglais\~WRL0001.tmp"
Sat 20 Oct 2007 89,600 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\CV\CV type marketing\~WRL1232.tmp"
Fri 26 Oct 2007 26,112 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\Lettres motiv\COVER LETTER ENGLISH\~WRL1083.tmp"
Fri 26 Oct 2007 24,576 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\Lettres motiv\COVER LETTER ENGLISH\~WRL1805.tmp"
Fri 26 Oct 2007 24,576 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\Lettres motiv\COVER LETTER ENGLISH\~WRL2146.tmp"
Fri 26 Oct 2007 24,576 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\Lettres motiv\COVER LETTER ENGLISH\~WRL2513.tmp"
Fri 26 Oct 2007 24,576 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\Lettres motiv\COVER LETTER ENGLISH\~WRL2899.tmp"
Fri 26 Oct 2007 26,624 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\Lettres motiv\COVER LETTER ENGLISH\~WRL3058.tmp"
Fri 26 Oct 2007 24,576 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\Lettres motiv\COVER LETTER ENGLISH\~WRL3570.tmp"
Fri 26 Oct 2007 26,624 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\Lettres motiv\COVER LETTER ENGLISH\~WRL3572.tmp"
Fri 26 Oct 2007 36,352 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\offres espeme … postuler\offres de dernier recours\~WRL0366.tmp"
Fri 26 Oct 2007 24,576 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\offres espeme … postuler\offres de dernier recours\~WRL2457.tmp"
Fri 26 Oct 2007 31,232 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\cv et lettres motivation 2007-2008\offres espeme … postuler\offres … l'‚tranger\~WRL0094.tmp"
Sun 23 Sep 2007 45,568 ...H. --- "C:\Documents and Settings\priscilia\Mes documents\rapport de stage 3‚me ann‚e ESPEME\annexes\annexe trait‚e\~WRL1160.tmp"


et le nouveau rapport hijackthis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:36:11, on 01/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Exif Launcher\QuickDCF.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Documents and Settings\Administrateur\Bureau\mes installations de logiciels\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [NvCpl] windowsp.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [NvCpl] windowsp.exe (User 'Default user')
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\Exif Launcher\QuickDCF.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbucoms.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: FireDaemon Service: WindowsUpdate (WindowsUpdate) - Unknown owner - c:\Windows\system32\Dap\\mssvchost.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
0
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
1 févr. 2008 à 03:03
salut Guizmo ;

hier tu n'avais pas bitdefender ;)), donc tu l'enleve sauf si tu l' a acheté hier ??

alors un seul antivirus sur un pc , ...........en plus norton, n'est pas bien desinstallé

de plus tu n'a pas mit de pare feu...., il le faut 8:)....., il vaut mieux consolider la base avant de te laisser repartir ......

commence par ça , reboot, et repost un hijackthis
0
re

en fait j'avais deja (apparement mal) desinstaller norton et installer bitdefender.j'ai penser que le par feu bitdefender suffirait. j'ai quand meme fait une recherche avec antivir qui m'a decouvert 2 virus de plus.voila,tu sais tout lol.
sinon comment bien desinstaller norton maintenant et dois je toujours mettre antivir et zone alarm?

merci
0
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
1 févr. 2008 à 03:24
pour norton
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/e1422b2508cec946882568c70062bbf8/1168d30686f6fdb080256fe3003757be?OpenDocument

bit defender 8 ne semble pas poser de soucis , nayant aucune protection residente, mais franchement, je ne trouve pas cela utile,
si tu veux faire des scans, perso je les ferais en ligne, c'est mieux.....

tu garde antivir, tu regarde le tuto, pour t'habituer, et installe un pare feu .....( tous les lien son plus haut)


fais cela en premier
-----------------------------------------
ensuite, et seulement ensuite

Lis bien et exécute cette manip dans l’ordre.( merci Lyonnais)

#Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
mets les à jour, comme indiqué dans les démos ou tutos.

Ne les utilise pas tout de suite.


Antispywares et autres :

*Ad-Aware (gratuit)
Téléchargement :
http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

Tuto :
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

*Spybot (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

* AVG AS

AVG anti spyware
https://www.01net.com/telecharger/
Mets le a jour avant de lancer le scan.
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

========================================
->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]
=

=======================================

->Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
puis tape « entrée ».
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
=========================
->Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche.
Décoche "Avancé"
Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
• Clique sur [Analyse]
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur [Lancer le Nettoyage]



========================================
->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
========================================
->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
========================================
->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
========================================
->Relance CCleaner.
Suppression des incohérences du registre

• Clique sur l'icône [Erreurs] situés dans la marge à gauche
• Puis clique sur [Analyser les erreurs]
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur [Corriger les erreurs].

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
========================================
->Vide ta Corbeille.
========================================
->Redémarre en mode normal,


- > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

https://www.bitdefender.com/toolbox/

Utilisation :
Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
Ensuite, cliquer sur "Cliquez ici pour scanner".
Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

Copier/coller le rapport entier sur le forum.

Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
[Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

Relance Hijackthis et copie/colle un nouveau rapport sur le forum.



0
donc je peux garder bitdefender et antivir(au fait il me demande de l'acheter pour les updates.....)?
et pour les scans en ligne tu fais comment?

encore merci
0
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
1 févr. 2008 à 03:43
apres avoir fait des tests , bitdefender 8, ça n'a pas beaucoup d'interet

antivir est un tres bon antivirus/antirootkit, gratuit, ce ne sont que des pop-up ( mais tu les fermes , c'est sans soucis), il se mettra à jour

pour les scans , il y a pleins de site ,

pour celui de bit efender, il est un peu plus haut, kaspersky, panda en font aussi ( je te donnerais les liens)
(attention, en fonction du degré d'infection cela peut etres dangeureux) donc soit tu les fais regulierement, soit tu attends qu'ils te soient demandé en cas d'infection

pour l'instant suisla procedure plus haut, ça devrait avoir deja bien avancé
0
salut noctamble28 et a tous!!


merci de ton aide et voici les rapports que tu m'as demandé (ps:j'ai desinstaller bitdefender)

le rapport d'avg:


+ Créé à: 14:57:36 01/02/2008

+ Résultat de l'analyse:



:mozilla.128:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.140:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.166:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.167:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.168:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.169:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.16:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.170:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.17:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.24:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.25:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.30:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.31:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.43:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.77:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\priscilia\Cookies\priscilia@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
:mozilla.195:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.197:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.38:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.39:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.97:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.98:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.127:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.128:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.157:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.158:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.159:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.87:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.88:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.142:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.76:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.81:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\priscilia\Cookies\priscilia@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.114:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.52:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.75:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.32:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.129:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.130:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.131:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.144:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.145:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.146:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.123:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Coremetrics : Nettoyé.
:mozilla.26:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.31:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.9:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.13:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.27:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.47:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.135:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.123:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.193:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.127:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.128:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.146:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.126:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.127:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.140:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.141:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@ilead.itrack[1].txt -> TrackingCookie.Itrack : Nettoyé.
:mozilla.117:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.143:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.80:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.104:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Msn : Nettoyé.
:mozilla.88:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@ie.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@auto.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\priscilia\Cookies\priscilia@search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\priscilia\Local Settings\Temp\Cookies\priscilia@search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
:mozilla.176:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.177:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.42:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.43:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.10:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.11:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.12:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.143:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.62:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.63:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.123:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.124:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.125:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.126:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.156:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.118:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.119:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.202:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.203:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.204:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.205:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.206:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.207:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.93:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.94:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.95:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.96:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.210:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.211:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.212:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.213:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.103:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.179:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.181:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.182:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.183:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.48:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.49:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.50:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.6:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.7:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.100:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.66:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.67:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.68:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.85:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.89:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.90:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.91:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.92:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.93:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.189:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.190:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.129:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.130:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.131:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.44:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.55:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.102:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.79:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.113:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.194:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.56:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.106:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.56:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\alixia\Cookies\alixia@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\patricia\Cookies\patricia@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\priscilia\Cookies\priscilia@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.63:C:\Documents and Settings\alixia\Application Data\Mozilla\Firefox\Profiles\7r0oymim.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.88:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.117:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.95:C:\Documents and Settings\patricia\Application Data\Mozilla\Firefox\Profiles\9m5o2rs8.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.46:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.47:C:\RECYCLER\S-1-5-21-1715567821-1606980848-854245398-1003\Dc4826.txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport

celui de bitdefender en ligne:

<HTML>
<HEAD>
<TITLE>BitDefender Online Scanner -Scan Report</TITLE>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<meta name="generator" content="Namo WebEditor v5.0(Trial)">
</HEAD>
<BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >


<table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
<tr>
<td width="458">
<p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender
Online Scanner</b></span></font></p>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>
<tr>
<td colspan="3" width="912">
<p><font face="Arial"><span style="font-size:11pt;"><B>Scan report generated
at: Fri, Feb 01, 2008 - 23:32:30</b></span></font></p>
</td>
</tr>

<tr>
<td width="458">
<p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td width="458">
<p><font face="Arial"><span style="font-size:11pt;"><B>Scan
path: </b></span><span style="font-size:10pt;">C:\;D:\;E:\;</span></font></p>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td width="458">
<p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td width="458">
<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
<tr>
<td width="451" colspan="2" bgcolor="#CCCCCC">
<p><font face="Arial" size="2"><B>Statistics</b></font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Time</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">02:14:07</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Files</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">514784</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Folders</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">9295</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Boot Sectors</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">4</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Archives</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">6230</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Packed Files</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">57525</font></p>
</td>
</tr>
</table>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>



<tr>
<td width="458">
<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
<tr>
<td width="451" colspan="2" bgcolor="#CCCCCC">
<p><font face="Arial" size="2"><B>Results</b></font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Identified Viruses </font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">3</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Infected Files </font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">4</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Suspect Files </font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">0</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Warnings</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">0</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Disinfected</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">0</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Deleted Files</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">3</font></p>
</td>
</tr>
</table>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td width="458">
<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
<tr>
<td width="451" colspan="2" bgcolor="#CCCCCC">
<p><font face="Arial" size="2"><B>Engines Info</b></font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Virus Definitions</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">978600</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Engine build</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan plugins</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">16</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Archive plugins</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">41</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Unpack plugins</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">7</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">E-mail plugins</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">6</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">System plugins</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">5</font></p>
</td>
</tr>
</table>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td width="458">
<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
<tr>
<td width="451" colspan="2" bgcolor="#CCCCCC">
<p><font face="Arial" size="2"><B>Scan Settings</b></font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">First Action</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Disinfect</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Second Action</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Delete</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Heuristics</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Enable Warnings</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scanned Extensions</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">*;</font></p>
</td>
</tr>

<tr>
<td width="57%">
<p><font face="Arial" size="2">Exclude Extensions</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2"> </font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan Emails</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan Archives</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan Packed</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan Files</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan Boot</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
</table>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td colspan=2>
<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
<tr>
<td width="252" bgcolor="#CCCCCC">
<p><font face="Arial" size="2"><B>Scanned File</b></font></p>
</td>
<td width="195" bgcolor="#CCCCCC" align="right">
<p align="left"><b><font size="2" face="Arial"> Status</font></b></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0005</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Detected with: Adware.Navipromo.GO</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0005</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0005</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Update failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Detected with: Adware.Navipromo.GO</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Update failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\priscilia\Local Settings\Temporary Internet Files\Content.IE5\HC43L9CH\bin[1].htm=>(Embedded EXE g)</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Detected with: Adware.Navipromo.BYT</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\priscilia\Local Settings\Temporary Internet Files\Content.IE5\HC43L9CH\bin[1].htm=>(Embedded EXE g)</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\priscilia\Local Settings\Temporary Internet Files\Content.IE5\HC43L9CH\bin[1].htm=>(Embedded EXE g)</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\priscilia\Local Settings\Temporary Internet Files\Content.IE5\HC43L9CH\bin[1].htm</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Update failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\dwr_workspace_ws_193.html</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\dwr_workspace_ws_193.html=>(JAVASCRIPT 3)</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\dwr_workspace_ws_194.html</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\dwr_workspace_ws_194.html=>(JAVASCRIPT 3)</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\dwr_workspace_ws_195.html</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\dwr_workspace_ws_195.html=>(JAVASCRIPT 3)</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\dwr_workspace_ws_196.html</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\dwr_workspace_ws_196.html=>(JAVASCRIPT 3)</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\help.html</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\help.html=>(JAVASCRIPT 3)</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\help.html=>(JAVASCRIPT 4)</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\help.js</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\helpDocs.js</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\helpmap.txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\images\</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\images\adobelogo.gif</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\images\adobelogo.jpg</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\images\adobeLogoSplashScreen.gif</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\images\adobeLogoSplashScreen.png</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\images\bkg-line.gif</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dreamweaver\9.0_API\images\bullet-li.gif</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Clean</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Dream
0
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
2 févr. 2008 à 01:25
bizarre ton rapport bitdefender !!!


tu peux remettre un hijackthis, stp
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
2 févr. 2008 à 01:26
tu orai pu évité le code HTML avec!!
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
2 févr. 2008 à 01:34
son teste avec BITDEFENDER sans code html!!

BitDefender Online Scanner
Scan report generated at: Fri, Feb 01, 2008 - 23:32:30
Scan path: C:\;D:\;E:\;

Statistics
Time
02:14:07
Files
514784
Folders
9295
Boot Sectors
4
Archives
6230
Packed Files
57525

Results

Identified Viruses
3
Infected Files
4
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
3

Engines Info
Virus Definitions
978600
Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins
16
Archive plugins
41
Unpack plugins
7
E-mail plugins
6
System plugins
5

Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes

Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes

Scanned File
Status
C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0005
Detected with: Adware.Navipromo.GO
C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0005
Disinfection failed
C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0005
Deleted
C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)
Update failed
C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002
Detected with: Adware.Navipromo.GO
C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002
Disinfection failed
C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002
Deleted
C:\Documents and Settings\patricia\Bureau\SpywareSecure_trial_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)
Update failed
C:\Documents and Settings\priscilia\Local Settings\Temporary Internet Files\Content.IE5\HC43L9CH\bin[1].htm=>(Embedded EXE g)
Detected with: Adware.Navipromo.BYT
C:\Documents and Settings\priscilia\Local Settings\Temporary Internet Files\Content.IE5\HC43L9CH\bin[1].htm=>(Embedded EXE g)
Disinfection failed
C:\Documents and Settings\priscilia\Local Settings\Temporary Internet Files\Content.IE5\HC43L9CH\bin[1].htm=>(Embedded EXE g)
Deleted
C:\Documents and Settings\priscilia\Local Settings\Temporary Internet Files\Content.IE5\HC43L9CH\bin[1].htm
Update failed
0
salut zone swap et merci bcp pour ton aide

voici un noveau rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:39:38, on 02/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Exif Launcher\QuickDCF.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\mes installations de logiciels\HijackThis.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [NvCpl] windowsp.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [NvCpl] windowsp.exe (User 'Default user')
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\Exif Launcher\QuickDCF.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbucoms.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: FireDaemon Service: WindowsUpdate (WindowsUpdate) - Unknown owner - c:\Windows\system32\Dap\\mssvchost.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
2 févr. 2008 à 01:46
de rien c'est plus facile a lire pour certaine personne!! lol et pour ceux qui veu voir la page en format page de navigateur un copier coller dans un fichier texte.txt vous coller te texte a la fin il sufi de r'ajouté

</HEAD>
</HTML>
enregistré est de changer l'extention du fichier qui est .txt par .html ou .htm!!
et l'ouvrire avec firefox ou intenet explorer!!
@+
0
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
2 févr. 2008 à 01:43
merci zone-swap , pour ta reactivité

-------------
guizmo

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


et avec le hijackthis
0
salut noctambule28

voici le rapport navilog:

Search Navipromo version 3.4.2 commencé le 02/02/2008 à 1:51:16,69

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\local settings\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Administrateur\local settings\application data" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

fijutb.dat trouvé !
ioigvm.dat trouvé !
oeuhle.dat trouvé !
rcxkapa.dat trouvé !
fijutb_nav.dat trouvé !
ioigvm_nav.dat trouvé !
oeuhle_nav.dat trouvé !
rcxkapa_nav.dat trouvé !

* Dans "C:\Documents and Settings\Administrateur\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 02/02/2008 à 2:04:48,77 ***


et voici le rapport hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:10:36, on 02/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Exif Launcher\QuickDCF.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\notepad.exe
C:\Documents and Settings\Administrateur\Bureau\mes installations de logiciels\HijackThis.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [NvCpl] windowsp.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [NvCpl] windowsp.exe (User 'Default user')
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\Exif Launcher\QuickDCF.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbucoms.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: FireDaemon Service: WindowsUpdate (WindowsUpdate) - Unknown owner - c:\Windows\system32\Dap\\mssvchost.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
2 févr. 2008 à 02:17
tu devais avoir des fenetres pop-up qui apparaissaient, cela aurait été sympa que tu le dises, si c'etait le cas...
---------
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
0
re

effectivement il y a eu des fenetre pop up de avg.e j'ai mis en quarantaine et redemarer apres l'analyse navilog.desolé de pas l'avir signalé;

voic le rapport navilog:

Clean Navipromo version 3.4.2 commencé le 02/02/2008 à 2:25:46,94

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\Administrateur\local settings\application data" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\local settings\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\MENUDM~1\PROGRA~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *

fijutb.dat trouvé !
Copie fijutb.dat réalisée avec succès !
fijutb.dat supprimé !

ioigvm.dat trouvé !
Copie ioigvm.dat réalisée avec succès !
ioigvm.dat supprimé !

oeuhle.dat trouvé !
Copie oeuhle.dat réalisée avec succès !
oeuhle.dat supprimé !

rcxkapa.dat trouvé !
Copie rcxkapa.dat réalisée avec succès !
rcxkapa.dat supprimé !

fijutb_nav.dat trouvé !
Copie fijutb_nav.dat réalisée avec succès !
fijutb_nav.dat supprimé !

ioigvm_nav.dat trouvé !
Copie ioigvm_nav.dat réalisée avec succès !
ioigvm_nav.dat supprimé !

oeuhle_nav.dat trouvé !
Copie oeuhle_nav.dat réalisée avec succès !
oeuhle_nav.dat supprimé !

rcxkapa_nav.dat trouvé !
Copie rcxkapa_nav.dat réalisée avec succès !
rcxkapa_nav.dat supprimé !

fijutb_navps.dat trouvé !
Copie fijutb_navps.dat réalisée avec succès !
fijutb_navps.dat supprimé !

ioigvm_navps.dat trouvé !
Copie ioigvm_navps.dat réalisée avec succès !
ioigvm_navps.dat supprimé !

oeuhle_navps.dat trouvé !
Copie oeuhle_navps.dat réalisée avec succès !
oeuhle_navps.dat supprimé !

rcxkapa_navps.dat trouvé !
Copie rcxkapa_navps.dat réalisée avec succès !
rcxkapa_navps.dat supprimé !


* Dans "C:\Documents and Settings\Administrateur\local settings\application data" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 02/02/2008 à 2:31:22,37 ***

merci
0