Virtumonde

Astrid -  
 Astrid -
Bonsoir,
Il semble que mon ordi soit infecté, quelqu'un pourrait-il m'aider? Ci joint le rapport de HijackThis.J'ajoute que je suis débutante ...
Merci à tous

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:18, on 22/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1DE64CA3-2E15-4699-A3F9-E7C656595579} - C:\WINDOWS\system32\jkhhh.dll
O2 - BHO: (no name) - {4509D10F-6D4A-4F0A-8DB9-F0026E70C3F1} - C:\WINDOWS\system32\gebcd.dll (file missing)
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {9269E781-6EB1-449F-8C33-098B57DD0FBA} - C:\WINDOWS\system32\vturo.dll (file missing)
O2 - BHO: (no name) - {989ACFC2-30CA-46E7-92BE-7C42F5584A9D} - C:\WINDOWS\system32\geedd.dll (file missing)
O2 - BHO: (no name) - {C3C0859F-381E-4431-BDDF-A798C2830AFC} - C:\WINDOWS\system32\jkhfe.dll (file missing)
O2 - BHO: (no name) - {FD576B1A-BF4A-4E3B-BAFE-F11E6D86F0F3} - C:\WINDOWS\system32\jkhhe.dll (file missing)
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [pctfbwjo] c:\windows\system32\pctfbwjo.exe pctfbwjo
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O20 - Winlogon Notify: awvvs - C:\WINDOWS\system32\awvvs.dll
O20 - Winlogon Notify: gebca - C:\WINDOWS\system32\gebca.dll (file missing)
O20 - Winlogon Notify: gebcd - C:\WINDOWS\system32\gebcd.dll (file missing)
O20 - Winlogon Notify: gebyy - C:\WINDOWS\system32\gebyy.dll
O20 - Winlogon Notify: geeba - C:\WINDOWS\system32\geeba.dll
O20 - Winlogon Notify: geeda - C:\WINDOWS\system32\geeda.dll
O20 - Winlogon Notify: geedd - C:\WINDOWS\system32\geedd.dll (file missing)
O20 - Winlogon Notify: jkhfe - C:\WINDOWS\system32\jkhfe.dll (file missing)
O20 - Winlogon Notify: jkhhe - C:\WINDOWS\system32\jkhhe.dll (file missing)
O20 - Winlogon Notify: jkkji - C:\WINDOWS\system32\jkkji.dll (file missing)
O20 - Winlogon Notify: urqpmkl - urqpmkl.dll (file missing)
O20 - Winlogon Notify: vturo - C:\WINDOWS\system32\vturo.dll (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif

35 réponses

Saiyen75 Messages postés 2699 Statut Membre 184
 
Oui certainement,

Fais un scan en ligne avec Kaspersky :

/!\ Le scan ne marche que sous Internet Explorer. /!\

https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.--

- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.

- On va te demander de télécharger un contôle active x, accepte .
- Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
- Poste le rapport dans le forum.
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer

_____________________________________________________
0
Astrid
 
Re,
Je t'ai posté le rapport demandé, il semble qu'il ne soit pas passé?..
0
Astrid
 
Je n'arrive pas a faire partir le rapport Kaspersky, je fait un copier\ coller mais ensuite ça bloque quand je le poste...
Qu'en dis-tu?..
Pour l'heure, je vais me coucher, je te dis à demain si tu es dispo. Salut.
0
Saiyen75 Messages postés 2699 Statut Membre 184 > Astrid
 
Passe au post 42 c'est pas grave pour le kaspersky, mais si tu as le rapport essaye de le poster, qu'est ce qui ne passe pas ?
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
C'est pas grave, on va avancer :

ComboFix :

Télécharge combofix.exe(par sUBs) sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

* Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
* Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

* Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

* Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

_____________________________________________________
0
Astrid
 
Salut,,
Me revoilà,je réessaye dans un premier temps de t'envoyer le rapport kaspersky, puis je passe à combofix...

KASPERSKY ON-LINE SCANNER REPORT
Wednesday, February 27, 2008 7:21:47 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 27/02/2008
Enregistrements dans la base antivirus Kaspersky : 538063


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\

Statistiques de l'analyse
Total d'objets analysés 58298
Nombre de virus trouvés 5
Nombre d'objets infectés 113 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:07:22

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\F-Secure\logs\FSMA\fsma.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NOEMIE\Local Settings\Temporary Internet Files\Content.IE5\0T27CLEF\mosx1024[1].0 Infecté : Trojan-Downloader.Win32.ConHook.hl ignoré

C:\Documents and Settings\NOEMIE\Local Settings\Temporary Internet Files\Content.IE5\OZ1KYGHS\mosx1024[1].0 Infecté : Trojan-Downloader.Win32.ConHook.hl ignoré

C:\Documents and Settings\NOEMIE\Local Settings\Temporary Internet Files\Content.IE5\OZ1KYGHS\ptch[1].0 Infecté : Trojan.Win32.BHO.re ignoré

C:\Documents and Settings\RACHEL\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\RACHEL\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\RACHEL\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\RACHEL\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\RACHEL\Local Settings\Temp\snmhhtad.0ll Infecté : Trojan-Downloader.Win32.ConHook.hl ignoré

C:\Documents and Settings\RACHEL\Local Settings\Temp\Temporary Internet Files\Content.IE5\0D2RGHUJ\cr_obj[1].htm L'objet est verrouillé ignoré

C:\Documents and Settings\RACHEL\Local Settings\Temp\~DF15CC.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\RACHEL\Local Settings\Temp\~DF175C.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\RACHEL\Local Settings\Temporary Internet Files\Content.IE5\CVXBMYFL\calc[1] L'objet est verrouillé ignoré

C:\Documents and Settings\RACHEL\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\RACHEL\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\RACHEL\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\AdobeCMapFnt07.lst L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\AdobeSysFnt07.lst L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\Collab\RSS L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\JavaScripts\glob.settings.js L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\Updater\udlog.txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\Updater\udstore.js L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\UserCache.bin L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\F-Secure\System Control\flhist.bin L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\HbTools.log L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1383356.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1383771.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1384147.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1642534.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\23333.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2367755.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2426137.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2883904.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2883915.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\351457.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\3739159.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\3786291.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\429071.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\512217.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\805478.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\833875.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\948597.sdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\ASPL1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\domains.txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024721 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025211 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026085 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026235 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026923 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026951 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027169 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028900 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028920 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000029706 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052158 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052705 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\13546 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\17025 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\20517 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\223385 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\22913 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\26030 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\264153 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\29115 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\31638 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\33697 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\352526 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\398397 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\41999 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\432053 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44279 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44306 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52335 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52968 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\54189 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\54473 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\55725 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\56815 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\58946 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\5992 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\603449 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\614143 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\617075 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61779 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61795 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61837 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\628262 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\641647 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\641659 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64646 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64763 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\6612 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\66274 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\66831 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\673474 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\68040 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\683048 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\685568 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\695276 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\696893 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\703600 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\704972 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\704976 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705021 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705060 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705063 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705078 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705124 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705125 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705127 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705129 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705133 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705139 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705142 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705150 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705153 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705156 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705157 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705206 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705211 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705364 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705433 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705484 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705495 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706812 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706853 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\707408 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\707856 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\710723 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\711372 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\73415 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\78237 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\80670 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\82292 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\87385 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\87387 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90300 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90358 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\91204 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\91224 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\97499 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\97518 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\97524 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\ustat\35cd.dat L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\ads.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\btntrans.idx L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\btntrans1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\business_promo.htm L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\buttondir.txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\components.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\country.exe L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\default.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_511745-514279.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz1.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz10.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz11.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz12.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz13.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz14.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz15.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz16.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz17.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz18.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz19.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz2.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz20.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz3.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz4.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz5.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz6.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz7.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz8.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz9.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_categorize.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_comparison.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_em_PROFL_CA_flow_b_IEB.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-Mails.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-people.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_favorites.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Games.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hide.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_hotbarcom.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hotmail.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_hsskin.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemster.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsterie.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsteruk.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jobsearch.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Mails.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_new.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_premium.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_reun.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_ringtones.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_SearchBoxTrapper.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchfor.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchgo.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_weather.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_yellowpages.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_1000.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_2000.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_3000.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bar.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bbar1.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_logos.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_other.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_weather.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-548964.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-9595.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\email-t1-bg.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hbtwallpaper.exe L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium-hotbar-premium.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hotbar_promo.htm L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\icons2.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\keywords.idx L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\keywords1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\layout.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\linkpathlegal.txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\progress.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\sales_buttons.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\s_icons_buttons.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\t2_bg.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\theweb.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\top7.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Top7_theweb.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\tsd_bg.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\ads.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\btntrans.idx L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\btntrans1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\business_promo.htm L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\buttondir.txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\components.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\country.exe L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\cursors.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\default.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_511745-514279.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz1.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz10.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz11.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz12.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz13.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz14.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz15.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz16.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz17.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz18.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz19.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz2.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz20.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz3.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz4.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz5.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz6.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz7.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz8.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz9.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_categorize.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_comparison.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_em_PROFL_CA_flow_b_IEB.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_explorer-Mails.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_explorer-people.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_favorites.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Games.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Hide.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_hotbarcom.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Hotmail.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_hsskin.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemster.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemsterie.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemsteruk.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jobsearch.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Mails.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_new.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_premium.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_reun.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_ringtones.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_SearchBoxTrapper.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_searchfor.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_searchgo.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_weather.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_yellowpages.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_1000.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_2000.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_3000.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_bar.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_bbar1.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_logos.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_other.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_weather.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\email-def-511724-548964.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\email-def-511724-9595.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\email-t1-bg.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\gamesmenu.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\gamesMenu.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hb_ie_menu.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hotbar-premium-hotbar-premium.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hotbar-premium.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hotbar_promo.htm L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\icons2.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\ie_games_icon.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\ie_video.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\keywords.idx L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\keywords1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\layout.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\linkpathlegal.txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\more.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\new_games.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\progress.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\sales_buttons.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\s_icons_buttons.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\t2_bg.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\theweb.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\top7.cdf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Top7_theweb.mnu L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\tsd_bg.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\weathericon.res L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ads.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans1.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\business_promo.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\buttondir.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\country.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\cursors.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\default.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_1000.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_2000.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_3000.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bar.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bbar1.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_logos.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_other.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_weather.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\email-t1-bg.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\gamesmenu.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hbtwallpaper.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hb_ie_menu.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar-premium.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar_promo.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\icons2.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_games_icon.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_video.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords1.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\layout.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\linkpathlegal.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\more.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\progress.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\sales_buttons.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\s_icons_buttons.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\t2_bg.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\top7.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\tsd_bg.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\weathericon.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Address Book\THEO.wab L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Address Book\THEO.wab~ L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CLR Security Config\v1.1.4322\security.config L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CLR Security Config\v1.1.4322\security.config.cch L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\2BF68F4714092295550497DD56F57004 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\B69D763EB21649DA26F20618312DEE70 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\2BF68F4714092295550497DD56F57004 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\B69D763EB21649DA26F20618312DEE70 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\HTML Help\hh.dat L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\brndlog.bak L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\brndlog.txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Desktop.htt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\Bureau.scf L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\Nero StartSmart.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Media Player\00031742.wpl L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\CREDHIST L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\S-1-5-21-2289637367-337517637-1739010885-1007\1c9d55dc-e3a6-43f4-9654-d7ffc2d84b6a L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\S-1-5-21-2289637367-337517637-1739010885-1007\9b1d4203-5ae9-4223-826b-a709595242dc L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\S-1-5-21-2289637367-337517637-1739010885-1007\Preferred L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Microsoft\Windows\Themes\Custom.theme L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\games.lex L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\ndlsujxwmn\c_sav.cxt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\ndlsujxwmn\data.lex L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\obvvxlsprv\c_sav.cxt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\obvvxlsprv\data.lex L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\tcyttazqyh\c_sav.cxt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\tcyttazqyh\data.lex L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\Config.xml L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\db\Aliases.dbs L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\db\Sites.dbs L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\dwld\WhiteList.xip L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\persist.dbs L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\aggr_storage.xml L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml.db L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\send_ShopperReports.xml L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\send_ShopperReports.xml.db L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\send_storage.xml L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\res1\WhiteList.dbs L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\ShopperReports\shprrprt.log L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Application Data\Symantec\Shared\MyProfile.UserProfile L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Bureau\Hiver.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@193.33.61[1].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@2007.fr.msn[1].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@65.243.103[1].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@82.98.235[1].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@82.98.235[2].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@85.17.166[1].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@85.17.166[2].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@89.188.16[1].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@89.188.16[3].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@adnetserver[1].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@adopt.hotbar[2].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@adtrgt[2].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@affiliate.stubhub[1].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@a[1].txt L'objet est verrouillé ignoré

C:\Documents and Settings\THEO\Cookies\theo@bestoffersnetworks[2].txt L'objet e
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Ok bien reçu,

J'attend le ComboFix.

++
0
Astrid
 
Voici le combofix,

ComboFix 08-03-05.1 - RACHEL 2008-03-06 11:25:57.2 - NTFSx86
Endroit: C:\Documents and Settings\RACHEL\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\RACHEL\Application Data\HbTools
C:\Documents and Settings\RACHEL\Application Data\HbTools\HbTools.log
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\1.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\1343903.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\1799804.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\3326876.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\3730731.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\939171.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\ads.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\btntrans.idx
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\btntrans1.dat
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\business_promo.htm
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\buttondir.txt
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\components.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\cursors.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_1000.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_2000.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_3000.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bar.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bbar1.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_logos.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_other.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_weather.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\default.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_511745-514279.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz1.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz10.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz11.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz12.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz13.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz14.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz15.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz16.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz17.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz18.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz19.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz2.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz20.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz3.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz4.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz5.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz6.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz7.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz8.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz9.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_categorize.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_comparison.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_em_PROFL_CA_flow_b_IEB.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-Mails.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-people.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_favorites.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Games.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hide.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_hotbarcom.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hotmail.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_hsskin.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemster.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsterie.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsteruk.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jobsearch.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Mails.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_new.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_premium.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_reun.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_ringtones.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_SearchBoxTrapper.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchfor.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchgo.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_weather.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_yellowpages.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-548964.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-9595.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\email-t1-bg.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\gamesmenu.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\gamesMenu.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hb_ie_menu.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium-hotbar-premium.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hotbar_promo.htm
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\icons2.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\ie_games_icon.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\ie_video.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\keywords.idx
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\keywords1.dat
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\layout.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\linkpathlegal.txt
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\more.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\new_games.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\progress.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\s_icons_buttons.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\sales_buttons.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\t2_bg.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\theweb.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\top7.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Top7_theweb.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\tsd_bg.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\weathericon.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ads.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans1.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\business_promo.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\buttondir.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\cursors.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_1000.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_2000.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_3000.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bar.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bbar1.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_logos.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_other.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_weather.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\default.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\email-t1-bg.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\gamesmenu.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hb_ie_menu.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar-premium.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar_promo.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\icons2.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_games_icon.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_video.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords1.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\layout.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\linkpathlegal.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\more.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\progress.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\s_icons_buttons.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\sales_buttons.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.txt
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\t2_bg.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\top7.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\tsd_bg.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\weathericon.xip
C:\WINDOWS\BMefdc7f3b.xml
C:\WINDOWS\cookies.ini
C:\WINDOWS\pack.epk
C:\WINDOWS\pskt.ini
C:\WINDOWS\smdat32a.sys
C:\WINDOWS\smdat32m.sys
C:\WINDOWS\system32\adeeg.bak1
C:\WINDOWS\system32\adeeg.ini
C:\WINDOWS\system32\alopgumw.ini
C:\WINDOWS\system32\bokviosa.ini
C:\WINDOWS\system32\eceinews.ini
C:\WINDOWS\system32\gljyjdba.ini
C:\WINDOWS\system32\hhhkj.bak1
C:\WINDOWS\system32\hhhkj.bak2
C:\WINDOWS\system32\hhhkj.ini
C:\WINDOWS\system32\karajiqj.ini
C:\WINDOWS\system32\limenecp.dll
C:\WINDOWS\system32\lybeydid.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\msegcompid.dll
C:\WINDOWS\system32\osqvskda.ini
C:\WINDOWS\system32\pctfbwjo.dat
C:\WINDOWS\system32\pctfbwjo_nav.dat
C:\WINDOWS\system32\pctfbwjo_navps.dat
C:\WINDOWS\system32\pgigpemu.ini
C:\WINDOWS\system32\qrmvyypx.ini
C:\WINDOWS\system32\tgrbktqu.dll
C:\WINDOWS\system32\wsxmomui.ini
C:\WINDOWS\system32\xkurikel.ini
C:\WINDOWS\system32\xocwxnna.ini
C:\WINDOWS\system32\xugkqiuu.dll
C:\WINDOWS\system32\yjefghmt.ini
C:\WINDOWS\tmlpcert2007

.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-06 to 2008-03-06 ))))))))))))))))))))))))))))))))))))
.

2008-02-27 17:54 . 2008-02-27 17:54 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-02-25 21:55 . 2008-02-25 21:55 <REP> d-------- C:\_OTMoveIt
2008-02-23 19:55 . 2008-02-26 21:13 <REP> d-------- C:\CCM.exe
2008-02-23 15:27 . 2008-02-23 15:27 91,712 --a------ C:\WINDOWS\system32\pngfkedd.dll
2008-02-23 15:18 . 2008-02-23 15:18 <REP> d--h----- C:\WINDOWS\msdownld.tmp
2008-02-23 15:15 . 2008-02-23 15:16 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-02-23 15:09 . 2007-12-07 03:08 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-02-23 15:09 . 2007-07-01 04:31 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-02-23 15:09 . 2007-07-01 04:36 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-02-23 15:09 . 2007-12-07 03:08 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-02-23 15:09 . 2007-12-07 03:08 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-02-23 15:09 . 2007-12-07 03:08 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-02-23 15:09 . 2007-12-07 03:08 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-02-23 15:09 . 2007-12-07 03:08 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-02-23 15:09 . 2007-12-06 12:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-02-22 18:23 . 2008-02-22 18:23 8 --a------ C:\Nouveau Document au format RTF.rtf
2008-02-22 16:03 . 2008-02-23 20:20 <REP> d-------- C:\Program Files\Trend Micro
2008-02-21 11:37 . 2008-02-21 12:06 <REP> d-------- C:\Documents and Settings\RACHEL\Application Data\Azureus
2008-02-21 11:37 . 2008-02-21 11:37 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Azureus
2008-02-21 10:52 . 2008-02-21 11:17 <REP> d-------- C:\Documents and Settings\RACHEL\Application Data\uTorrent
2008-02-21 09:24 . 2008-02-21 09:24 <REP> d-------- C:\Documents and Settings\RACHEL\Application Data\BitTorrent
2008-02-18 10:34 . 2008-02-18 10:34 12 --a------ C:\WINDOWS\system32\ecef5e29
2008-02-12 08:51 . 2008-02-12 08:51 93,248 --a------ C:\WINDOWS\system32\pfiewwiq.dll
2008-02-12 08:47 . 2008-02-12 08:47 10,816 --a------ C:\WINDOWS\system32\kscpkuqo.dll
2008-02-07 11:28 . 2008-02-15 10:22 1,496,742 ---hs---- C:\WINDOWS\system32\fqyynqma.ini
2008-02-06 11:26 . 2008-02-06 11:26 10,816 --------- C:\WINDOWS\system32\flpfnayy.0ll
2008-02-06 11:23 . 2008-02-06 11:23 10,816 --------- C:\WINDOWS\system32\bedkcncy.0ll
2008-02-06 11:23 . 2008-02-06 11:23 10,816 --------- C:\WINDOWS\system32\__c00DC39E.0at
2008-02-06 11:21 . 2008-02-06 11:21 10,816 --------- C:\WINDOWS\system32\gukmthyi.0ll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-03 09:30 --------- d-----w C:\Program Files\Lexmark X1100 Series
2008-02-26 21:20 --------- d-----w C:\Program Files\Fichiers communs\WinFixer 2005
2008-02-26 18:10 --------- d-----w C:\Program Files\Pack Securite
2008-02-15 09:44 30,016 ----a-w C:\WINDOWS\system32\drivers\fsndis5.sys
2008-02-05 09:07 3,688 ----a-w C:\Documents and Settings\RACHEL\Application Data\wklnhst.dat
2005-03-27 17:52 0 ----a-w C:\Documents and Settings\NOEMIE\Application Data\wklnhst.dat
2007-09-19 08:36 6,440 --sh--w C:\WINDOWS\system32\abeeg.bak1
2007-09-24 12:30 6,480 --sh--w C:\WINDOWS\system32\abeeg.bak2
2007-09-20 11:44 6,440 --sh--w C:\WINDOWS\system32\acbeg.bak1
2007-09-28 10:09 6,440 --sh--w C:\WINDOWS\system32\efhkj.bak1
2007-09-29 17:08 6,480 --sh--w C:\WINDOWS\system32\ehhkj.bak1
2007-09-17 09:48 6,440 --sh--w C:\WINDOWS\system32\ijkkj.bak1
2007-09-17 14:25 6,677 --sh--w C:\WINDOWS\system32\ijkkj.bak2
2007-09-24 12:11 6,440 --sh--w C:\WINDOWS\system32\orutv.bak1
2007-09-28 09:27 15,020 --sh--w C:\WINDOWS\system32\orutv.bak2
2007-09-27 09:58 6,440 --sh--w C:\WINDOWS\system32\yybeg.bak1
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24 1694208]
"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 16:45 313472]
"BitTorrent"="C:\Program Files\BitTorrent\bittorrent.exe" [ ]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"F-Secure Manager"="C:\Program Files\Pack Securite\Common\FSM32.exe" [2007-04-26 18:12 183208]
"F-Secure TNB"="C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" [2007-04-26 18:10 740208]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-17 17:57 98304]
"combofix"="C:\WINDOWS\system32\CF11459.exe" [2004-08-05 13:00 400896]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pack Securite.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Pack Securite.lnk
backup=C:\WINDOWS\pss\Pack Securite.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
C:\ATI-CPanel\atiptaxx.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-05 13:00 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
C:\Program Files\eMule\emule.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure Manager]
--a------ 2007-04-26 18:12 183208 C:\Program Files\Pack Securite\Common\FSM32.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure Startup Wizard]
--a------ 2007-04-26 18:10 760688 C:\Program Files\Pack Securite\FSGUI\FSSW.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure TNB]
--a------ 2005-06-02 14:05 700416 C:\Program Files\Pack Securite\TNB\TNBUtil.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\fsc-reminder.exe]
-----c--- 2005-01-19 17:10 28672 C:\WINDOWS\reminder\fsc-reminder.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HbTools]
C:\Program Files\HbTools\Bin\4.7.1.0\HbtOEAddOn.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark X1100 Series]
--a------ 2003-08-19 15:48 57344 C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2004-10-13 17:24 1694208 C:\Program Files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a--c--- 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpiStat]
C:\Program Files\OpiStat\OpiStat\OpiStat.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-04-17 17:57 98304 C:\Program Files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
--a--c--- 2004-10-27 14:49 73728 C:\WINDOWS\SOUNDMAN.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\txoctgil]
C:\WINDOWS\system32\ysbfrmeh.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WeatherOnTray]
C:\Program Files\HbTools\Bin\4.7.1.0\HbtWeatherOnTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinFixer2005]
C:\Program Files\WinFixer 2005\uwfx5.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys [2007-04-26 18:09]
R1 F-Secure HIPS;F-Secure HIPS;C:\Program Files\Pack Securite\HIPS\fshs.sys [2008-02-15 10:44]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Program Files\Pack Securite\Anti-Virus\minifilter\fsgk.sys [2007-04-26 18:07]
S4 F-Secure Filter;F-Secure File System Filter;C:\Program Files\Pack Securite\Anti-Virus\Win2K\FSfilter.sys [2007-04-26 18:08]
S4 F-Secure Recognizer;F-Secure File System Recognizer;C:\Program Files\Pack Securite\Anti-Virus\Win2K\FSrec.sys [2007-04-26 18:08]

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-03-06 08:57:50 C:\WINDOWS\Tasks\Scheduled scanning task.job"
ÂM9\- C:\PROGRA~1\PACKSE~1\ANTI-V~1\fsav.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-06 11:34:56
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-03-06 11:38:17 - machine was rebooted [RACHEL]
ComboFix-quarantined-files.txt 2008-03-06 10:38:13
.
2008-02-24 10:57:55 --- E O F ---
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Repost moi un nouveau HijackThis s'il te plait.

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Astrid
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:35:57, on 06/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Pack Securite\FSGUI\fsavgui.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\CCM.exe\CCM.exe.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Re

Fixe les lignes dans Hijackthis :

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

S'il te demande un redémarrage, relance ton PC.
_____________________________________________________

Télécharger et installer CCleaner.

Ccleaner on CCM

Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
Lancer un nettoyage et répare 3 fois les erreurs
sans installer la barre yahoo.

Aprés, va dans l'onglet Registre puis cherche les erreurs
une fois terminé, Répare les erreurs selectionnées

_____________________________________________________

++
0
Astrid
 
Je pense avoir réussi ce que tu m'as demandé, je te joins un nouveau rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:20:02, on 06/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\CCM.exe\CCM.exe.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Re

Comment se comporte ton PC en ce moment ?
De nouvelles Alertes ?
0
Astrid
 
Salut,
Je suis allé voir mon antivirus d'un peu plus prés et suite a nouvelle analyse, ai réussi à supprimé tous les virus présents.
Je te joins un nouveau rapport hijackthis, dis moi ce que tu en penses ..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:45:17, on 07/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\CCM.exe\CCM.exe.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut Astrid

Ton Log HijackThis parait propre,
on va faire un petit test Online pour voir :

bitdefender en ligne :

Utilise Internet Explorer
accepte l'active X
la barre anti pop-up du SP2 (en haut) se met à clignoter, clic dessus et choisis "accepter l'active X"

http://www.bitdefender.fr/scan_fr/scan8/ie.html

- Cliquer sur J'accepte
- Start Scan
- Une fois terminé, Dans l'onglet "Problèmes détectés"
- "Cliquer ici pour exporter le rapport"
- Enregistrer sur le bureau (choisir un nom)
- Fermer le scan
- Ouvrir le fichier enregistré le copier/coller sur le forum.

_____________________________________________________
0
Astrid
 
salut,
ça fait une plombe que j'essai d'acceder au scan on line de bitdefender, sans succès..Que faire?
0
Astrid
 
Salut,
Enfin réussi avec bitdefener. J'ai l'impression que malgré le nettoyage réussi hier, la" bête" est revenue ? Le rapport ne semble pas bon ?..A+

BitDefender Online Scanner



Rapport d'analyse généré à: Sat, Mar 08, 2008 - 10:58:00





Voie d'analyse: C:\;D:\;







Statistiques

Temps
00:20:36

Fichiers
32339

Directoires
3612

Secteurs de boot
2

Archives
543

Paquets programmes
2422




Résultats

Virus identifiés
3

Fichiers infectés
16

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
16




Info sur les moteurs

Définition virus
986175

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
41

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055651.dll
Infecté par: Trojan.Vundo.Gen.2

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055651.dll
Echec de la désinfection

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055651.dll
Supprimé

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055652.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055652.ini
Echec de la désinfection

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055652.ini
Supprimé

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055653.dll
Infecté par: Trojan.Vundo.Gen.2

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055653.dll
Echec de la désinfection

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055653.dll
Supprimé

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055654.dll
Infecté par: Trojan.Vundo.Gen.2

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055654.dll
Echec de la désinfection

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055654.dll
Supprimé

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055656.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055656.ini
Echec de la désinfection

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055656.ini
Supprimé

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055665.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055665.ini
Echec de la désinfection

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055665.ini
Supprimé

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056821.sys
Détecté avec: Application.Winfixer.CU

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056821.sys
Echec de la désinfection

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056821.sys
Supprimé

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058026.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058026.ini
Echec de la désinfection

C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058026.ini
Supprimé

C:\WINDOWS\system32\abeeg.ini
Infecté par: Trojan.Vundo.DVS

C:\WINDOWS\system32\abeeg.ini
Echec de la désinfection

C:\WINDOWS\system32\abeeg.ini
Supprimé

C:\WINDOWS\system32\acbeg.ini
Infecté par: Trojan.Vundo.DVS

C:\WINDOWS\system32\acbeg.ini
Echec de la désinfection

C:\WINDOWS\system32\acbeg.ini
Supprimé

C:\WINDOWS\system32\efhkj.ini
Infecté par: Trojan.Vundo.DVS

C:\WINDOWS\system32\efhkj.ini
Echec de la désinfection

C:\WINDOWS\system32\efhkj.ini
Supprimé

C:\WINDOWS\system32\ehhkj.ini
Infecté par: Trojan.Vundo.DVS

C:\WINDOWS\system32\ehhkj.ini
Echec de la désinfection

C:\WINDOWS\system32\ehhkj.ini
Supprimé

C:\WINDOWS\system32\ijkkj.ini
Infecté par: Trojan.Vundo.DVS

C:\WINDOWS\system32\ijkkj.ini
Echec de la désinfection

C:\WINDOWS\system32\ijkkj.ini
Supprimé

C:\WINDOWS\system32\orutv.ini
Infecté par: Trojan.Vundo.DVS

C:\WINDOWS\system32\orutv.ini
Echec de la désinfection

C:\WINDOWS\system32\orutv.ini
Supprimé

C:\WINDOWS\system32\yybeg.ini
Infecté par: Trojan.Vundo.DVS

C:\WINDOWS\system32\yybeg.ini
Echec de la désinfection

C:\WINDOWS\system32\yybeg.ini
Supprimé

C:\_OTMoveIt\MovedFiles\02252008_215502\WINDOWS\system32\geeba.dll
Infecté par: Trojan.Vundo.Gen.2

C:\_OTMoveIt\MovedFiles\02252008_215502\WINDOWS\system32\geeba.dll
Echec de la désinfection

C:\_OTMoveIt\MovedFiles\02252008_215502\WINDOWS\system32\geeba.dll
Supprimé
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut

Repost moi un log hijackthis s'il te plait.

++
0
Astrid
 
Salut,
Voici le log que tu m'as demandé. A plus tard..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:38:09, on 09/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\CCM.exe\CCM.exe.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut,

Tu va faire un test avec Panda, ton hijackthis est propre. Donc on va voir :

Fait un test Panda online :

Lance le avec Internet Explorer.

http://pandasoftware.fr

- Clique sur Analyser Maintenant
- Selectionner Analyse Complete
- Puis Analyser maintenant
- Installer
- Copier/Coller le rapport à la fin de l'analyse.

_____________________________________________________

++
0
Astrid
 
Re,
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-03-09 18:09:29
PROTECTIONS: 1
MALWARE: 46
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Pack Sécurité 7.00 7.00 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00013869 adware/cydoor Adware No 0 Yes No hkey_local_machine\software\cydoor
00029258 application/altnet HackTools No 0 Yes No hkey_classes_root\adm25.adm25
00029258 application/altnet HackTools No 0 Yes No hkey_classes_root\adm4.adm4
00029258 application/altnet HackTools No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B7156514-A76C-4545-9D5B-A4E1D02C7AEC}
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\adm4.adm4
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\appid\adm.exe
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\appid\altnet signing module.exe
00029258 application/altnet HackTools No 0 Yes No hkey_classes_root\appid\adm.exe
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\adm25.adm25
00059895 adware/instafinder Adware No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933}
00139535 Application/Processor HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe[²ƒÇ]
00139535 Application/Processor HackTools No 0 No No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe[²ƒÇ]
00145745 Cookie/OfferOptimizer TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@offeroptimizer[2].txt
00161883 Cookie/Twain-Tech TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@cliks[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[1].txt
00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\need2find
00169752 application/need2find HackTools No 0 Yes No hkey_current_user\software\need2find
00169752 application/need2find HackTools No 0 Yes No c:\program files\need2find
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@CAWM3DJE.txt
00173545 Cookie/Rn11 TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@rn11[2].txt
00200862 Cookie/Btgrab TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@btg.btgrab[2].txt
00202347 application/winfixer2005 HackTools No 0 Yes No c:\windows\downloaded program files\ugdcfr_0001_n122m1912netinstaller.exe
00209623 Application/Winfixer2005 HackTools No 0 Yes No C:\Program Files\Fichiers communs\WinFixer 2005\FCrXML.dll
00241707 Application/Winfixer2005 HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056820.dll
00262026 Cookie/BestOffersNetworks TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@bestoffersnetworks[2].txt
00519333 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe
00519333 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058020.EXE
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058053.EXE
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057972.EXE
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058079.com
01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.com]
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057974.exe
01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.cfexe]
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0058000.com
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054967.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055020.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055014.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054965.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054991.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\nncakpyh.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054977.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054978.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055006.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054981.dll
02384512 Trj/Agent.GRV Virus/Trojan No 1 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\tops[1]
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055018.dll
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054997.dll
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054995.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ndienxxu.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1]
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ushwaqlh.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\mcuwpows.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\dlnkfptg.dll
02660997 Adware/NaviPromo Adware No 1 Yes No C:\WINDOWS\system32\pctfbwjo.0xe
02684897 Application/AVSystemCare HackTools No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe
02763667 Spyware/Vundo Spyware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\num[1]
02763667 Spyware/Vundo Spyware No 0 Yes No C:\WINDOWS\system32\dxnecopr.dll
02812099 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054993.dll
02812101 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055019.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\hbfvuxbg.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055004.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP266\A0053597.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054971.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP268\A0053657.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055001.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055000.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055012.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054968.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054969.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054994.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054996.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055003.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054974.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055021.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055023.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055024.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055025.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055027.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054979.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054985.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054989.dll
02888927 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\loaoflfj.dll
02896703 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054988.dll
02897726 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055011.dll
02897727 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP281\A0054384.dll
02897728 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054976.dll
02897729 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054972.dll
02897936 W32/Lineage.HJB.worm Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055002.dll
02898504 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055005.dll
02899662 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054999.dll
02900252 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP290\A0054879.dll
02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055008.dll
02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055013.dll
02900254 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054986.dll
02901771 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054998.dll
02902035 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055010.dll
02903066 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP288\A0054724.dll
02903392 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054987.dll
02904329 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055078.dll
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Re

- Télécharger et installer AVG Anti-Spyware 7.5 (si tu ne l'as pas déjà et si tu l'as, vérifie bien les paramètres "rapports").

https://www.avg.com/en-ww/free-antivirus-download

Lancer AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe "Mise à jour manuelle", cliquer sur le bouton "Commencer la mise à jour".
Attendre la fin de cette mise à jour puis fermer le programme.

- Lance AVG Anti-Spyware 7.5

Cliquer sur le menu" Analyse" (de la barre d'outils).
Cliquer sur l'onglet "Paramètres".
Dans "Comment réagir"? cliquer sur "Actions recommandées" et choisir "Quarantaine".
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Dans "Rapports" vérifier que la case "Générer un rapport après chaque analyse" soit aussi coché.
Dans l'onglet "Analyse"
Cliquer sur "Analyse complète du système".
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Très important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware.

_____________________________________________________

Puis aprés :

Pour les Antispy, je te conseil en premier cas :

Spybot 1.5.2 :
Spybot on CCM

** Attention ** de ne pas cocher "TeaTimer" lors de l'installation.

puis aprés,

Ad-Aware :
AD-Aware 2007 on CCM

(l'un, l'autre, ou les deux)

_____________________________________________________

++
0
Astrid
 
Salut,
Aprés analyse et nettoyage avec AVG et spybot, tout est propre . J'ai refait test on line avec bitdefender, résultat RAS . Seul panda scan trouve encore quelque chose . Je te joins son rapport ainsi qu'un nouveau log hijackthis . Qu'en penses-tu ?
A bientôt..

;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-03-13 16:31:08
PROTECTIONS: 1
MALWARE: 42
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Pack Sécurité 7.00 7.00 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00029258 application/altnet HackTools No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B7156514-A76C-4545-9D5B-A4E1D02C7AEC}
00059895 adware/instafinder Adware No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933}
00139535 Application/Processor HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe[²ƒÇ]
00139535 Application/Processor HackTools No 0 No No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe[²ƒÇ]
00145745 Cookie/OfferOptimizer TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@offeroptimizer[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@xiti[1].txt
00169752 application/need2find HackTools No 0 Yes No hkey_current_user\software\need2find
00169752 application/need2find HackTools No 0 Yes No c:\program files\need2find
00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\need2find
00173545 Cookie/Rn11 TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@rn11[2].txt
00200862 Cookie/Btgrab TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@btg.btgrab[2].txt
00202347 application/winfixer2005 HackTools No 0 Yes No c:\windows\downloaded program files\ugdcfr_0001_n122m1912netinstaller.exe
00209623 Application/Winfixer2005 HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP313\A0058457.dll
00241707 Application/Winfixer2005 HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056820.dll
00519333 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe
00519333 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058053.EXE
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058020.EXE
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057972.EXE
01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.com]
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058079.com
01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.cfexe]
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0058000.com
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057974.exe
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054967.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054965.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055006.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\nncakpyh.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055020.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054977.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054978.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054991.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054981.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055014.dll
02384512 Trj/Agent.GRV Virus/Trojan No 1 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\tops[1]
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054995.dll
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055018.dll
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054997.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ndienxxu.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\dlnkfptg.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1]
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\mcuwpows.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ushwaqlh.dll
02660997 Adware/NaviPromo Adware No 1 Yes No C:\WINDOWS\system32\pctfbwjo.0xe
02684897 Application/AVSystemCare HackTools No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe
02763667 Spyware/Vundo Spyware No 0 Yes No C:\WINDOWS\system32\dxnecopr.dll
02763667 Spyware/Vundo Spyware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\num[1]
02812099 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054993.dll
02812101 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055019.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055004.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP266\A0053597.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\hbfvuxbg.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054971.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP268\A0053657.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054994.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055003.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055012.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055001.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054985.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054979.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055000.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054968.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055021.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055023.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055024.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055025.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055027.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054969.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054974.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054996.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054989.dll
02888927 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\loaoflfj.dll
02896703 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054988.dll
02897726 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055011.dll
02897727 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP281\A0054384.dll
02897728 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054976.dll
02897729 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054972.dll
02897936 W32/Lineage.HJB.worm Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055002.dll
02898504 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055005.dll
02899336 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054999.dll
02900252 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP290\A0054879.dll
02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055013.dll
02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055008.dll
02900254 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054986.dll
02901771 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054998.dll
02902035 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055010.dll
02903066 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP288\A0054724.dll
02903392 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054987.dll
02904329 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055078.dll
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:22:08, on 13/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\CCM.exe\CCM.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: AVG Anti-Spyware 7.5
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut,

Bien rien de bien méchant,

OTMoveIt :

Télécharger sur le bureau :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

= Copier le texte en gras:

C:\WINDOWS\system32\loaoflfj.dll
C:\WINDOWS\system32\hbfvuxbg.dll
C:\WINDOWS\system32\dxnecopr.dll
C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe
C:\WINDOWS\system32\pctfbwjo.0xe
C:\WINDOWS\system32\ushwaqlh.dll
C:\WINDOWS\system32\mcuwpows.dll
C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1]
C:\WINDOWS\system32\dlnkfptg.dll
C:\WINDOWS\system32\ndienxxu.dll
C:\WINDOWS\system32\nncakpyh.dll
C:\program files\need2find


= Double-clic sur OTMoveIt.exe
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller sur le forum.
-------

redemarre le PC

_____________________________________________________
0
Astrid
 
Salut,
Voici le rapport Otmovelt:

File/Folder not found.
LoadLibrary failed for C:\WINDOWS\system32\loaoflfj.dll
C:\WINDOWS\system32\loaoflfj.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\loaoflfj.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\hbfvuxbg.dll
C:\WINDOWS\system32\hbfvuxbg.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\hbfvuxbg.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\dxnecopr.dll
C:\WINDOWS\system32\dxnecopr.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\dxnecopr.dll scheduled to be moved on reboot.
File/Folder C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe not found.
C:\WINDOWS\system32\pctfbwjo.0xe moved successfully.
LoadLibrary failed for C:\WINDOWS\system32\ushwaqlh.dll
C:\WINDOWS\system32\ushwaqlh.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\ushwaqlh.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\mcuwpows.dll
C:\WINDOWS\system32\mcuwpows.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\mcuwpows.dll scheduled to be moved on reboot.
File/Folder C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1] not found.
LoadLibrary failed for C:\WINDOWS\system32\dlnkfptg.dll
C:\WINDOWS\system32\dlnkfptg.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\dlnkfptg.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\ndienxxu.dll
C:\WINDOWS\system32\ndienxxu.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\ndienxxu.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\nncakpyh.dll
C:\WINDOWS\system32\nncakpyh.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\nncakpyh.dll scheduled to be moved on reboot.
C:\program files\need2find\bar\Settings moved successfully.
C:\program files\need2find\bar\History moved successfully.
C:\program files\need2find\bar moved successfully.
C:\program files\need2find moved successfully.

OTMoveIt2 v1.0.20 log created on 03142008_121958
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut

* Désactivation Restauration Système :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.
> Redémarre ton PC.

Ensuite :

bitdefender en ligne :

Utilise Internet Explorer
accepte l'active X
la barre anti pop-up du SP2 (en haut) se met à clignoter, clic dessus et choisis "accepter l'active X"

http://www.bitdefender.fr/scan_fr/scan8/ie.html

- Cliquer sur J'accepte
- Start Scan
- Une fois terminé, Dans l'onglet "Problèmes détectés"
- "Cliquer ici pour exporter le rapport"
- Enregistrer sur le bureau (choisir un nom)
- Fermer le scan
- Ouvrir le fichier enregistré le copier/coller sur le forum.

_____________________________________________________

Poste le rapport bitDefender puis réactive la restauration systeme.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur...

++
0
Astrid
 
Salut,
Voici le rapport bitdefender (RAS).A signaler de nouvelles alertes "virtumonde" ces derniers jours ( par mon antivirus ), localisé dans un fichier nommé "volume system"(je crois). En quarantaine depuis.Je te joins aussi un nouveau log hijackthis. Aussi , je trouve mon PC bien lent..
Merci, à bientôt..

BitDefender Online Scanner



Rapport d'analyse généré à: Mon, Mar 17, 2008 - 15:17:28





Voie d'analyse: C:\;D:\;







Statistiques

Temps
00:21:24

Fichiers
35127

Directoires
3460

Secteurs de boot
2

Archives
524

Paquets programmes
2606




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
1004651

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
41

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:42:32, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\CCM.exe\CCM.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut

Ok, ton antivirus detecte certainement des fichiers mis en quarantaine par d'autre, déja pour commencer, tu vas faire ce qui suis, si ta restauration systeme est déja sur désactiver, passer directement à la réactivation :

* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur...

Tu as fréquement les alertes ?

++
0
Astrid
 
Salut,
La restauration du système a bien été réactivée . Concernant virtumonde, dernière alerte le 14 mars, localisée dans:
C:\systemvolumeinformation\restore. Je l'ai de suite mis en quarantaine et supprimé aujourd'hui .Je n'ai rien reçu depuis .
Est-ce que mon ordi est encore infecté, aux vues des derniers rapports que je t'ai envoyés (hijackthis , bitdefender ? ).
Concernant le rapport de panda que je te joins qui me dit que virtumonde, cookkies et autres sont présents mais "latents", que dois-je en conclure ? qu'ils n'ont pas vraiment été supprimés ? Merci de ta réponse, à bientôt..

Détails de l'analyse
Niveau de risque élevé (0)

Niveau de risque moyen (5)
Spyware/Virtum... Logiciel espion Latent(e) Afficher +Infos
C:\WINDOWS\system32\hbfvuxbg.dll
Adware/NaviPro... Adware (logiciel publicitaire) Latent(e) Afficher +Infos
C:\_OTMoveIt\MovedFiles\0...OWS\system32\pctfbwjo.0xe
Spyware/Virtum... Logiciel espion Latent(e) Afficher +Infos
C:\WINDOWS\system32\nncakpyh.dll
Trj/Agent.GRV Virus Latent(e) Afficher +Infos
C:\Documents and Settings...tent.IE5\I5O144AJ\tops[1]
Spyware/Virtum... Logiciel espion Latent(e) Afficher +Infos
C:\WINDOWS\system32\loaoflfj.dll

Niveau de risque faible (13)
Application/Pr... Application de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...reau\VirtumundoBeGone.exe
application/al... Application de surveillance Latent(e) Afficher +Infos
HKEY_CURRENT_USER\Softwar...C-4545-9D5B-A4E1D02C7AEC}
Application/AV... Application de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...5O144AJ\install_fr[1].exe
Cookie/OfferOp... Cookie de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...heo@offeroptimizer[2].txt
adware/instafi... Adware (logiciel publicitaire) Latent(e) Afficher +Infos
HKEY_CURRENT_USER\Softwar...D-469E-90F0-F66AB581A933}
Cookie/Btgrab Cookie de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...es\theo@btg.btgrab[2].txt
application/ne... Application de surveillance Latent(e) Afficher +Infos
hkey_current_user\software\need2find
hkey_local_machine\software\need2find
Cookie/Rn11 Cookie de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...\Cookies\theo@rn11[2].txt
Spyware/Vundo Logiciel espion Latent(e) Afficher +Infos
C:\Documents and Settings...ntent.IE5\384DYGQS\num[1]
C:\WINDOWS\system32\dxnecopr.dll
Adware/PurityS... Adware (logiciel publicitaire) Latent(e) Afficher +Infos
C:\Documents and Settings....IE5\384DYGQS\mosx1024[1]
C:\WINDOWS\system32\ndienxxu.dll
C:\WINDOWS\system32\dlnkfptg.dll
C:\WINDOWS\system32\ushwaqlh.dll
C:\WINDOWS\system32\mcuwpows.dll
application/wi... Application de surveillance Latent(e) Afficher +Infos
c:\windows\downloaded pro...n122m1912netinstaller.exe
Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...ookies\rachel@xiti[2].txt
C:\Documents and Settings...ookies\rachel@xiti[1].txt
C:\Documents and Settings...\Cookies\theo@xiti[1].txt
Application/Pr... Application de surveillance Latent(e) Afficher +Infos
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut,

Au vu du rapport HijackThis et bitDefender tu n'es plus infecté, Panda detecte apparement quelque reste, a voir si c'est réellement néfaste.
Pour le moment si tu n'as plus d'alerte c'est trés bon sgine :D
Si tu veux, attend encore quelques jours pour voir ce que ça donne, enfin si jamais tu as du nouveau, tiens moi a courrant on repassera un coup de néttoyage.

++
0
Astrid
 
Salut,
Ok, merci de ton aide, bonne continuation.
0