Virus - Page 2

Résolu
  1. C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bold Play Media Byte moved successfully.
    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370\SimpleUpdate moved successfully.
    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370\contexts moved successfully.
    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370\buttons moved successfully.
    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370 moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\TravelSearch moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\ToolbarSearch moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\ToolbarLogo moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\Toolbar moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\Telechargement moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\RelatedSearch moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\Recherche_de_musique moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\Radio_FR moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\Paroles moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\Manager moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\Layouts moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\ErrorSearch moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\Configurator moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\Button_8 moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\Button_7 moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\Button_6 moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370\BrowserSearch moved successfully.
    C:\DOCUME~1\LAURE\APPLIC~1\Starware370 moved successfully.
    C:\PROGRA~1\Starware370\icons moved successfully.
    C:\PROGRA~1\Starware370\bin moved successfully.
    C:\PROGRA~1\Starware370 moved successfully.

    OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09122008_010116
    -1
    1. Modérateur
      Starware370 est un rogue également.

      - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      - Double-clique sur Navilog1.exe afin de lancer l'installation

      - Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

      - Appuie sur F ou f puis valide par Entrée

      - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

      - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

      - Patiente jusqu'au message : *** Analyse Termine le ..... ***

      - Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

      - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

      N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
      -1
      1. Search Navipromo version 3.6.5 commencé le 12/09/2008 à 1:18:49,76

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "LAURE"

        Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        Favorit
        WebMediaPlayer

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        ...\WebMediaPlayer trouvé !

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\LAURE\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\LAURE\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\LAURE\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\LAURE\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        *** Recherche fichiers ***

        c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\LAURE\locals~1\applic~1" :

        amkcy.dat trouvé !
        amkcy_nav.dat trouvé !
        amkcy_navps.dat trouvé !

        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 12/09/2008 à 1:28:02,75 ***
        -1
        1. Modérateur
          WebMediaPlayer est une cochonnerie, ne pas le réinstaller.

          Relance Navilog1, fais l'option 2 et poste le rapport.
          -1
          1. Clean Navipromo version 3.6.5 commencé le 12/09/2008 à 1:31:33,32

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "LAURE"

            Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\WINDOWS\System32" *

            * Suppression dans "C:\Documents and Settings\LAURE\locals~1\applic~1" *

            * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            *** Suppression dossiers dans "C:\WINDOWS" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            ...\WebMediaPlayer ...suppression...
            ...\WebMediaPlayer supprimé !

            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\LAURE\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\LAURE\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\LAURE\menudm~1\progra~1" ***

            *** Suppression fichiers ***

            c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\LAURE\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\WINDOWS\system32" *

            * Dans "C:\Documents and Settings\LAURE\locals~1\applic~1" *

            amkcy.dat trouvé !
            Copie amkcy.dat réalisée avec succès !
            amkcy.dat supprimé !

            amkcy_nav.dat trouvé !
            Copie amkcy_nav.dat réalisée avec succès !
            amkcy_nav.dat supprimé !

            amkcy_navps.dat trouvé !
            Copie amkcy_navps.dat réalisée avec succès !
            amkcy_navps.dat supprimé !

            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Clés RUN orphelines Navipromo ***
            !! Résultats temporairement non pris en charge !!
            !! Les clés trouvées ne sont pas forcément infectées !!

            Clés trouvés :

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "iqmwy"="c:\\documents and settings\\laure\\local settings\\application data\\iqmwy.exe iqmwy"

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "eueqycw"="c:\\documents and settings\\laure\\local settings\\application data\\eueqycw.exe eueqycw"

            *** Nettoyage terminé le 12/09/2008 à 1:36:48,65 ***
            -1
            1. Modérateur
              ---> Désinstalle Navilog1 et SweetIM
              -1
              1. j'ai bien désinstallé navilog par contre SweetIM n'apparait pas dans ma liste....
                -1
                1. Modérateur
                  J'avais pas remarqué Spybot.

                  Important : Désactive TeaTimer, le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO.

                  ---> Démarre Spybot, clique sur Mode, coche Mode avancé
                  ---> A gauche, clique sur Outils, puis sur Résident
                  ---> Décoche la case devant Résident "TeaTimer" :
                  http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
                  ---> Quitte Spybot

                  Note : Je te conseille de ne pas le réactiver, il a été incapable d'empêcher l'infection de ton PC.

                  ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
                  http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
                  -1
                  1. Malwarebytes' Anti-Malware 1.28
                    Version de la base de données: 1141
                    Windows 5.1.2600 Service Pack 3

                    12/09/2008 02:01:41
                    mbam-log-2008-09-12 (02-01-41).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 56136
                    Temps écoulé: 5 minute(s), 3 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 2
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\The Weather Channel (Adware.Hotbar) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    -1
                    1. Modérateur
                      ---> Relance MBAM, va dans Quarantaine et supprime tout

                      ---> Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                      * Lance l'installation du programme en exécutant le fichier téléchargé.
                      * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                      * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                      * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                      * Poste le rapport généré. (C:\TB.txt)
                      -1
                      1. -----------\\ ToolBar S&D 1.1.8 XP/Vista

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
                        BIOS : Phoenix - AwardBIOS v6.00PG
                        USER : LAURE ( Administrator )
                        BOOT : Normal boot
                        Antivirus : avast! antivirus 4.8.1229 [VPS 080911-0] 4.8.1229 (Activated)
                        Firewall : Norton Internet Worm Protection 2006 (Not Activated)

                        "C:\ToolBar SD" ( MAJ : 07-09-2008|12:20 )
                        Option : [1] ( 12/09/2008| 2:06 )

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        C:\DOCUME~1\LAURE\Cookies\laure@cs.shopperreports[1].txt

                        -----------\\ Extensions

                        (LAURE) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                        (LAURE) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                        (LAURE) - {e411bb40-b04c-11d8-92e7-00d09e0179f2} => igraal

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Start Page"="http://www.ustart.org"
                        "Search Page"="https://actus.sfr.fr"
                        "Search Bar"="https://actus.sfr.fr"
                        "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Default_Search_URL"="https://actus.sfr.fr"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="http://www.ustart.org"

                        --------------------\\ Recherche d'autres infections

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "iqmwy"="c:\\documents and settings\\laure\\local settings\\application data\\iqmwy.exe iqmwy"

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "eueqycw"="c:\\documents and settings\\laure\\local settings\\application data\\eueqycw.exe eueqycw"

                        C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
                        C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.url
                        C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.url
                        C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\D‚sinstaller.lnk
                        C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
                        C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.url
                        [b]==> EGDACCESS <==/b

                        --------------------\\ Cracks & Keygens ..

                        C:\DOCUME~1\LAURE\Mes documents\Mes fichiers re‡us\FF7CRACK1.exe
                        C:\DOCUME~1\LAURE\Mes documents\Mes fichiers re‡us\FF7CRACK1.nfo
                        C:\DOCUME~1\LAURE\Mes documents\Mes fichiers re‡us\FF7CRACK2.COM
                        C:\DOCUME~1\LAURE\Mes documents\Mes fichiers re‡us\FF7CRACK2.nfo
                        C:\DOCUME~1\LAURE\Recent\FF7CRACK2.lnk

                        1 - "C:\ToolBar SD\TB_1.txt" - 12/09/2008| 2:07 - Option : [1]

                        -----------\\ Fin du rapport a 2:07:53,70
                        -1
                        1. Modérateur
                          ---> Passe un coup de cet utilitaire :
                          ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

                          ---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
                          http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

                          ---> Enregistre le fichier sur le Bureau.

                          ---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
                          Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.

                          ---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste List Of Files/Folders to Move.

                          C:\DOCUME~1\LAURE\Cookies\laure@cs.shopperreports[1].txt
                          C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\

                          ---> Clique sur MoveIt! pour lancer la suppression.
                          Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.

                          Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

                          ---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.

                          ---> Relance ToolBar S&D, fais l'option 2 et poste le rapport
                          -1
                          1. rapport de OTMoveIt2
                            < C:\DOCUME~1\LAURE\Cookies\laure@cs.shopperreports[1].txt >
                            C:\DOCUME~1\LAURE\Cookies\laure@cs.shopperreports[1].txt moved successfully.
                            Folder C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\ not found.

                            OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09122008_022227
                            rapport ToolBar S&D
                            -----------\\ ToolBar S&D 1.1.8 XP/Vista

                            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
                            BIOS : Phoenix - AwardBIOS v6.00PG
                            USER : LAURE ( Administrator )
                            BOOT : Normal boot
                            Antivirus : avast! antivirus 4.8.1229 [VPS 080911-0] 4.8.1229 (Activated)

                            "C:\ToolBar SD" ( MAJ : 07-09-2008|12:20 )
                            Option : [2] ( 12/09/2008| 2:27 )

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            -----------\\ Extensions

                            (LAURE) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                            (LAURE) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                            (LAURE) - {e411bb40-b04c-11d8-92e7-00d09e0179f2} => igraal

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Start Page"="http://www.ustart.org"
                            "Search Page"="https://actus.sfr.fr"
                            "Search Bar"="https://actus.sfr.fr"
                            "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Search_URL"="https://actus.sfr.fr"
                            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Start Page"="https://www.msn.com/fr-fr/"

                            --------------------\\ Recherche d'autres infections

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "iqmwy"="c:\\documents and settings\\laure\\local settings\\application data\\iqmwy.exe iqmwy"

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "eueqycw"="c:\\documents and settings\\laure\\local settings\\application data\\eueqycw.exe eueqycw"

                            C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
                            C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.url
                            C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.url
                            C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\D‚sinstaller.lnk
                            C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
                            C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.url
                            [b]==> EGDACCESS <==/b

                            --------------------\\ Cracks & Keygens ..

                            C:\DOCUME~1\LAURE\Mes documents\Mes fichiers re‡us\FF7CRACK1.exe
                            C:\DOCUME~1\LAURE\Mes documents\Mes fichiers re‡us\FF7CRACK1.nfo
                            C:\DOCUME~1\LAURE\Mes documents\Mes fichiers re‡us\FF7CRACK2.COM
                            C:\DOCUME~1\LAURE\Mes documents\Mes fichiers re‡us\FF7CRACK2.nfo
                            C:\DOCUME~1\LAURE\Recent\FF7CRACK2.lnk

                            1 - "C:\ToolBar SD\TB_1.txt" - 12/09/2008| 2:07 - Option : [1]
                            2 - "C:\ToolBar SD\TB_2.txt" - 12/09/2008| 2:29 - Option : [2]

                            -----------\\ Fin du rapport a 2:29:15,28
                            -1
                            1. Modérateur
                              Avast te convient ou tu préfères passer à Antivir ?
                              -1
                              Précédent
                              • 1
                              • 2