Probleme virus imossible de le suprimer

Bonjour,voila j'ai fait une analyse avec Spyware Terminator et il m'a trouver sa:HTLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run WOOWATCH=C:\PROGRA~1\Wanadoo\Watch.exe et j'ai essayer de le supprimer Spyware Terminator ma demande de redémarrer mon pc pour le suprimer j'ai refait une analyse et il le retrouve encore aidez moi s.v.p
Configuration: Windows XP
Firefox 3.0.3

24 réponses

Résumé de la discussion

WOOWATCH, une entrée de démarrage détectée dans HKLM\..\Run poinant vers C:\PROGRA~1\Wanadoo\Watch.exe sur Windows XP, soulève une interrogation sur sa légitimité et sa nature au démarrage. Des réponses convergent vers l’interprétation que ce composant est lié au kit de connexion Wanadoo/Orange, et proposent ensuite des méthodes de vérification et de suppression lorsque nécessaire. En cas de doute ou de réapparition, certains recommandent des outils de nettoyage spécifiques et le redémarrage en mode sans échec, tout en mettant en garde contre les risques des cracks.

Bobot (l’IA à votre service)
  1. Salut,

    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

    juste pour signaler , ça fait partie du kit de connection de wanadoo (orange) ...

    bonne suite
    1
    1. Contributeur sécurité
      salut et merci chiquitine d'être passer
      0
  2. sa ne marche pas je le fais a chaque fois et sa le suprime toujours pas aidez moi svp
    0
    1. J'ai essayé de le suprimer dans regedit mais il est revenu svp aidez moi !!!
      0
      1. Contributeur sécurité
        Bonjourrr;

        poste un rapport hijackthis (outil de diagnostic)
        Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

        --) Enregistre HJTInstall.exe sur ton bureau
        --) Double-clique sur HJTInstall.exe pour lancer le programme
        --) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
        --) Accepte la license en cliquant sur le bouton "I Accept"
        --) Choisis l'option "Do a system scan and save a log file"
        --) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
        --) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
        --) Colle le rapport que tu viens de copier sur ce forum
        --) Ne fixe encore AUCUNE ligne,

        Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
        mais C.. de penser que ­tu es libre...merci a australe13
        0
      2. @benurrrVoila mon rapport Hijackthis:Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:30:51, on 21/10/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Unlocker\UnlockerAssistant.exe
        C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\program files\steam\steam.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\PnkBstrA.exe
        C:\WINDOWS\system32\PnkBstrB.exe
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\Propriétaire\Bureau\Dowload\HiJackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
        O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - S-1-5-18 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'SYSTEM')
        O4 - S-1-5-18 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'SYSTEM')
        O4 - .DEFAULT Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Default user')
        O4 - .DEFAULT Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Default user')
        O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        O8 - Extra context menu item: Crawler Search - tbr:iemenu
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
        O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        0
      3. Contributeur sécurité
        @Florian10Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        * Lance l'installation du programme en exécutant le fichier téléchargé.
        * Double-clique maintenant sur le raccourci de Toolbar-S&D.
        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        * Poste le rapport généré. (C:\TB.txt)

        Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
        mais C.. de penser que ­tu es libre...merci a australe13
        0
    2. Voila :
      -----------\\ ToolBar S&D 1.2.2 XP/Vista

      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
      BIOS : Phoenix - AwardBIOS v6.00PG
      USER : Propriétaire ( Administrator )
      BOOT : Normal boot
      Antivirus : Bitdefender Antivirus 8.0 (Activated)
      Firewall : Bitdefender Firewall 8.0 (Activated)
      C:\ (Local Disk) - NTFS - Total : 232 Go Free : 116 Go
      D:\ (CD or DVD)
      E:\ (CD or DVD)

      "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
      Option : [1] ( 21/10/2008|18:40 )

      -----------\\ Recherche de Fichiers / Dossiers ...

      C:\Program Files\Crawler
      C:\Program Files\Crawler\Download
      C:\Program Files\Crawler\Toolbar
      C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler

      -----------\\ Extensions

      (Propri‚taire) - {07b2a769-ed19-4483-87ce-c643914c81b1} => vistaxp

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Start Page"="https://www.orange.fr/portail"
      "First Home Page"="https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70"
      "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"
      "Url"="http://www.microsoft.com/athome/community/rss.xml"
      "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
      "Url"="http://www.microsoft.com/atwork/community/rss.xml"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
      "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
      "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

      --------------------\\ Recherche d'autres infections

      --------------------\\ Cracks & Keygens ..

      C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\ng Crack Simplifi‚ Serial Bonus - By Teknomade.iso
      C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\01-Les.Sims.2\BioshockCrack.rar
      C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\01-Les.Sims.2\crack
      C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\01-Les.Sims.2\crack\mo-s2dvd.nfo
      C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\01-Les.Sims.2\crack\Sims2.exe
      C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\Doom 3\DOOM 3 KEYGEN
      C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\Doom 3\DOOM 3 KEYGEN\Readme.txt
      C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\Nouveau dossier\CRACK
      C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\Nouveau dossier\CRACK\DevilMayCry4_DX10.exe
      C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\Nouveau dossier\CRACK\DevilMayCry4_DX9.exe
      C:\DOCUME~1\PROPRI~1\Mes documents\LimeWire\Shared\Alpha 5.20 - mon crack.mp3

      1 - "C:\ToolBar SD\TB_1.txt" - 21/10/2008|18:41 - Option : [1]

      -----------\\ Fin du rapport a 18:41:28,71
      0
      1. faut que je fasse quoi d'autre?
        0
        1. Contributeur sécurité
          * Relance Toolbar-S&D en double-cliquant sur son raccourci situé sur le Bureau.

          Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression. Un rapport sera généré, sauvegarde-le.

          0
        2. @benurrr-----------\\ ToolBar S&D 1.2.2 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
          BIOS : Phoenix - AwardBIOS v6.00PG
          USER : Propriétaire ( Administrator )
          BOOT : Normal boot
          Antivirus : Bitdefender Antivirus 8.0 (Activated)
          Firewall : Bitdefender Firewall 8.0 (Activated)
          C:\ (Local Disk) - NTFS - Total : 232 Go Free : 116 Go
          D:\ (CD or DVD)
          E:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
          Option : [2] ( 21/10/2008|19:29 )

          -----------\\ SUPPRESSION

          Supprime! - C:\Program Files\Crawler\Download
          Supprime! - C:\Program Files\Crawler\Toolbar
          Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
          Supprime! - C:\Program Files\Crawler

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ Extensions

          (Propri‚taire) - {07b2a769-ed19-4483-87ce-c643914c81b1} => vistaxp

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Start Page"="https://www.orange.fr/portail"
          "First Home Page"="https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70"
          "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"
          "Url"="http://www.microsoft.com/athome/community/rss.xml"
          "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
          "Url"="http://www.microsoft.com/atwork/community/rss.xml"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Start Page"="https://www.msn.com/fr-fr/"
          "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
          "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

          --------------------\\ Recherche d'autres infections

          --------------------\\ Cracks & Keygens ..

          C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\ng Crack Simplifi‚ Serial Bonus - By Teknomade.iso
          C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\01-Les.Sims.2\BioshockCrack.rar
          C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\01-Les.Sims.2\crack
          C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\01-Les.Sims.2\crack\mo-s2dvd.nfo
          C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\01-Les.Sims.2\crack\Sims2.exe
          C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\Doom 3\DOOM 3 KEYGEN
          C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\Doom 3\DOOM 3 KEYGEN\Readme.txt
          C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\Nouveau dossier\CRACK
          C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\Nouveau dossier\CRACK\DevilMayCry4_DX10.exe
          C:\DOCUME~1\PROPRI~1\Bureau\Jeu Craker\Nouveau dossier\CRACK\DevilMayCry4_DX9.exe
          C:\DOCUME~1\PROPRI~1\Mes documents\LimeWire\Shared\Alpha 5.20 - mon crack.mp3

          1 - "C:\ToolBar SD\TB_1.txt" - 21/10/2008|18:41 - Option : [1]
          2 - "C:\ToolBar SD\TB_2.txt" - 21/10/2008|19:30 - Option : [2]

          -----------\\ Fin du rapport a 19:30:54,21
          0
        3. Contributeur sécurité
          @Florian10Attention aux cracks, c'est un important vecteur d'infection (télécharger un crack ou même visiter un site de crack a de grandes chances d'infecter l'ordinateur) : plus de 40%des infections
          1-IMPORTANT :
          je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
          Essayes surtout de te rappeler si récemment tu n' as pas clicker sur un "patch" ou un "keygen" pour installer un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les bagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip concernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les cracks qui sont sur ton PC ... ;)

          https://forum.malekal.com/viewtopic.php?f=33&t=893
          Si tu en as, il faut les supprimer, ou il vont réinfecter continuellement ton pc...

          ---------------------------------------

          1) Télécharge SDFix d' AndyManchesta

          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

          Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
          N y touche pas pour l instant.

          2) Redémarre en mode sans échec

          3) SDFix
          * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
          * Appuie sur Y pour commencer le processus de nettoyage.
          * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
          * Appuie sur une touche pour redémarrer le PC.
          * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
          0
        4. @benurrrVoila :
          [b]SDFix: Version 1.236 [/b]
          Run by Propri‚taire on 21/10/2008 at 19:55

          Microsoft Windows XP [version 5.1.2600]
          Running From: C:\SDFix

          [b]Checking Services [/b]:

          Restoring Default Security Values
          Restoring Default Hosts File

          Rebooting

          [b]Checking Files [/b]:

          No Trojan Files Found

          Removing Temp Files

          [b]ADS Check [/b]:

          [b]Final Check [/b]:

          catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-10-21 20:13:30
          Windows 5.1.2600 Service Pack 3 NTFS

          scanning hidden processes ...

          scanning hidden services & system hive ...

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
          "s1"=dword:2df9c43f
          "s2"=dword:110480d0
          "h0"=dword:00000001

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
          "h0"=dword:00000000
          "ujdew"=hex:e7,3a,49,21,68,ba,df,67,38,f8,fb,dd,55,4c,21,8d,03,23,0f,53,c0,..
          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
          "h0"=dword:00000000
          "ujdew"=hex:e7,3a,49,21,68,ba,df,67,38,f8,fb,dd,55,4c,21,8d,03,23,0f,53,c0,..

          scanning hidden registry entries ...

          scanning hidden files ...

          scan completed successfully
          hidden processes: 0
          hidden services: 0
          hidden files: 0

          [b]Remaining Services [/b]:

          Authorized Application Key Export:

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
          "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
          "C:\\Program Files\\World of Warcraft\\WoW-2.4.0-frFR-downloader.exe"="C:\\Program Files\\World of Warcraft\\WoW-2.4.0-frFR-downloader.exe:*:Enabled:Blizzard Downloader"
          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
          "C:\\Program Files\\Steam\\SteamApps\\florian10\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\florian10\\counter-strike source\\hl2.exe:*:Enabled:hl2"
          "C:\\Program Files\\Steam\\SteamApps\\gladx3111\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\gladx3111\\counter-strike source\\hl2.exe:*:Enabled:hl2"
          "C:\\Program Files\\Sierra\\FEARCombat\\fpupdate.exe"="C:\\Program Files\\Sierra\\FEARCombat\\fpupdate.exe:*:Enabled:fpupdate"
          "C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"
          "C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"
          "C:\\Program Files\\Electronic Arts\\EADM\\Core.exe"="C:\\Program Files\\Electronic Arts\\EADM\\Core.exe:*:Enabled:EA Download Manager"
          "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"="C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe:*:Enabled:Crysis_32"
          "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"="C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
          "C:\\Program Files\\GameSpy\\Comrade\\Comrade.exe"="C:\\Program Files\\GameSpy\\Comrade\\Comrade.exe:*:Enabled:Comrade"
          "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
          "C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
          "C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"="C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
          "C:\\Program Files\\Empire Interactive\\FlatOut Ultimate Carnage\\Fouc.exe"="C:\\Program Files\\Empire Interactive\\FlatOut Ultimate Carnage\\Fouc.exe:*:Enabled:FlatOut Ultimate Carnage"

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

          [b]Remaining Files [/b]:

          [b]Files with Hidden Attributes [/b]:

          Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll"
          Mon 7 Jul 2008 1,429,840 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
          Mon 7 Jul 2008 4,891,472 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
          Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
          Fri 25 Jul 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
          Fri 26 Sep 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
          Sun 12 Oct 2008 10,262 ...HR --- "C:\Documents and Settings\Propri‚taire\Application Data\SecuROM\UserData\securom_v7_01.bak"

          [b]Finished![/b]
          0
        5. Contributeur sécurité
          @Florian10télécharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

          a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher


          Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

          A la fin du scan clique sur Afficher les résultats

          Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
          S'il t'es demandé de redémarrer >>> clique sur "Yes"


          Et tu poste le rapport générer
          et on attendant une réponse tu peut refaire un scan malwarbyte mais on mode sans échec car beaucoup plus efficace

          comment démarrer on mode sans échec ici tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

          tu enregistre le rapport générer de façon a le retrouver et tu poste le nouveau rapport rapport
          0
      2. c'est en train de faire l'analyse 2 sec stp
        0
        1. Contributeur sécurité
          no problem prend ton temps tant que c'est bien fait lol
          0
      3. est ce que sa va supprimez ma clé de reegistre WOOWATCH?
        0
        1. Contributeur sécurité
          si elle est infecter oui
          0
      4. pour l'instans sa a reconnu que 1 fichier malveillant et aussi tu pense que je devrai supprimer tous mes crack?
        0
        1. Contributeur sécurité
          persso oui car a chaque fois que tu va cliquer sur le crack qui ta infecter l'infection reviendra
          0
      5. et au sujet de ma clé WOOWATCH quand je l'ai suprime de regedit elle est revenu tout de suite apres et avec Spyware Terminator sa disait qu'il etait infecté
        0
        1. voila : Malwarebytes' Anti-Malware 1.29
          Version de la base de données: 1304
          Windows 5.1.2600 Service Pack 3

          21/10/2008 21:33:34
          mbam-log-2008-10-21 (21-33-34).txt

          Type de recherche: Examen complet (C:\|D:\|E:\|)
          Eléments examinés: 105440
          Temps écoulé: 45 minute(s), 24 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 1

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\Documents and Settings\Propriétaire\Application Data\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          0
          1. je comprend pas sa a trouver que sa
            0
            1. Contributeur sécurité
              et oui c'est sa la magie des virus il passe on travers souvent lol

              télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

              dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

              Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

              et poste le rapport generer
              0
          2. c'est en train d'analyser tu aurai msn stp
            0
            1. j'ai rien compris je l'ai deziper avec winrar j'ai cliker dessus sa a fait une fenetre bleu puis apres la fenetre s'est coupé et sa a ouver une fenetre bloc note
              0
              1. Contributeur sécurité
                oui et le message qui avait sur le bloc note
                0
            2. je sais sa mais il dit qu'il est infecte sa le trouve sur ccleaner et sur sPYBOT TERNMINATOR et il est ou le bloc note?
              0
              1. Contributeur sécurité
                il est içi le rapport

                C:\GenProc.txt
                0
            3. c'est sa :
              [b]SDFix: Version 1.236 [/b]
              Run by Propri‚taire on 21/10/2008 at 19:55

              Microsoft Windows XP [version 5.1.2600]
              Running From: C:\SDFix

              [b]Checking Services [/b]:

              Restoring Default Security Values
              Restoring Default Hosts File

              Rebooting

              [b]Checking Files [/b]:

              No Trojan Files Found

              Removing Temp Files

              [b]ADS Check [/b]:

              [b]Final Check [/b]:

              catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-10-21 20:13:30
              Windows 5.1.2600 Service Pack 3 NTFS

              scanning hidden processes ...

              scanning hidden services & system hive ...

              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
              "s1"=dword:2df9c43f
              "s2"=dword:110480d0
              "h0"=dword:00000001

              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
              "h0"=dword:00000000
              "ujdew"=hex:e7,3a,49,21,68,ba,df,67,38,f8,fb,dd,55,4c,21,8d,03,23,0f,53,c0,..
              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
              "h0"=dword:00000000
              "ujdew"=hex:e7,3a,49,21,68,ba,df,67,38,f8,fb,dd,55,4c,21,8d,03,23,0f,53,c0,..

              scanning hidden registry entries ...

              scanning hidden files ...

              scan completed successfully
              hidden processes: 0
              hidden services: 0
              hidden files: 0

              [b]Remaining Services [/b]:

              Authorized Application Key Export:

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
              "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
              "C:\\Program Files\\World of Warcraft\\WoW-2.4.0-frFR-downloader.exe"="C:\\Program Files\\World of Warcraft\\WoW-2.4.0-frFR-downloader.exe:*:Enabled:Blizzard Downloader"
              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
              "C:\\Program Files\\Steam\\SteamApps\\florian10\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\florian10\\counter-strike source\\hl2.exe:*:Enabled:hl2"
              "C:\\Program Files\\Steam\\SteamApps\\gladx3111\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\gladx3111\\counter-strike source\\hl2.exe:*:Enabled:hl2"
              "C:\\Program Files\\Sierra\\FEARCombat\\fpupdate.exe"="C:\\Program Files\\Sierra\\FEARCombat\\fpupdate.exe:*:Enabled:fpupdate"
              "C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"
              "C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"
              "C:\\Program Files\\Electronic Arts\\EADM\\Core.exe"="C:\\Program Files\\Electronic Arts\\EADM\\Core.exe:*:Enabled:EA Download Manager"
              "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"="C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe:*:Enabled:Crysis_32"
              "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"="C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
              "C:\\Program Files\\GameSpy\\Comrade\\Comrade.exe"="C:\\Program Files\\GameSpy\\Comrade\\Comrade.exe:*:Enabled:Comrade"
              "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
              "C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
              "C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"="C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
              "C:\\Program Files\\Empire Interactive\\FlatOut Ultimate Carnage\\Fouc.exe"="C:\\Program Files\\Empire Interactive\\FlatOut Ultimate Carnage\\Fouc.exe:*:Enabled:FlatOut Ultimate Carnage"

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

              [b]Remaining Files [/b]:

              [b]Files with Hidden Attributes [/b]:

              Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll"
              Mon 7 Jul 2008 1,429,840 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
              Mon 7 Jul 2008 4,891,472 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
              Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
              Fri 25 Jul 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
              Fri 26 Sep 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
              Sun 12 Oct 2008 10,262 ...HR --- "C:\Documents and Settings\Propri‚taire\Application Data\SecuROM\UserData\securom_v7_01.bak"

              [b]Finished![/b]
              0
              1. Contributeur sécurité
                non c'est pas celui la tu peut le supprimer tant que tu la sous la main

                0
            4. je peux pas refaire le scan?
              0
              1. Contributeur sécurité
                oui refait le c'est pas trop conseiller car soit disant sa fausse le resultat

                mais on sait jamais

                0
            5. GenProc 2.130 [1] 21/10/2008 - Windows XP : Aucune infection caractéristique trouvée

              Poste un rapport Nod32 https://www.eset.com/ : coche toutes les cases à chaque fois, et lorsque c'est
              0
              1. Contributeur sécurité
                clic sur le lien de nod et fait un scan antivirus on ligne
                0
            • 1
            • 2