Infection ? rapport hijackthis

Résolu
michel -  
 michel -
Bonjour à tous,
mon ordi semble infecté, kaspersky se déclenche souvent pour bloquer une application winfilse.exe qui tente de télécharger des pilotes.

Merci d'avance aux personnes qui m'aideront.

Voici un rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:36:16, on 07/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Michel\Bureau\vrac\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\winfilse.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: RaConfig2500.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 4976 bytes
Configuration: Windows XP
Firefox 2.0.0.17

16 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Salut,

    Infection Bagle.

    --> Télécharge FindyKill (par Chiquitine29) sur ton Bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    --> Lance l'installation avec les paramètres par défaut.

    --> Double-clique sur le raccourci FindyKill sur ton Bureau.

    --> Au menu principal, choisis l'option 1 (Recherche).

    --> Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    1
    1. michel
       
      Salut Destrio5,
      Findykill ne marche pas. J'ai une liste de trucs du genre "u_k n'est pas reconnu en tant que commande interne, externe, un programme exécutable ou un fichier de commandes" dans la fenêtre dos.
      J'ai téléchargé combo-fix en attendant, mais j'attends avant de le lancer.
      0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

    ---> Double-clique sur Combofix.exe
    Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
    Accepte en cliquant sur "Oui"

    ---> Mets-le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    Note : Le rapport se trouve également là : C:\ComboFix\Combofix.txt
    1
    1. michel
       
      Merci pour ton aide.

      Voici le rapport de combofix :

      ComboFix 08-11-05.02 - Michel 2008-11-07 11:14:21.1 - NTFSx86
      Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.721 [GMT 1:00]
      Lancé depuis: c:\documents and settings\Michel\Bureau\Combo-Fix.exe
      * Un nouveau point de restauration a été créé

      [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
      .

      ((((((((((((((((((((((((((((( Fichiers créés du 2008-10-07 au 2008-11-07 ))))))))))))))))))))))))))))))))))))
      .

      2008-11-07 07:04 . 2008-11-07 07:05 <REP> d-------- c:\program files\FindyKill
      2008-11-07 05:47 . 2008-11-07 05:47 5,120 --ahs---- c:\windows\system32\Thumbs.db
      2008-11-06 16:26 . 2008-11-07 05:45 7,168 --a------ c:\windows\system32\drivers\srosa2.sys
      2008-10-24 17:22 . 2008-10-24 17:26 <REP> d-------- c:\program files\CDex_150
      2008-10-24 14:57 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
      2008-10-24 05:57 . 2008-10-24 05:59 <REP> d-------- c:\program files\DAEMON Tools Lite
      2008-10-24 05:36 . 2008-10-24 05:36 <REP> d-------- c:\documents and settings\Michel\Application Data\DAEMON Tools
      2008-10-24 05:26 . 2008-10-24 05:26 <REP> d-------- c:\documents and settings\Michel\Application Data\NeroVision
      2008-10-24 05:26 . 2003-09-05 12:18 1,290,240 --------- c:\windows\UNNeroVision.exe
      2008-10-24 05:26 . 2003-09-08 17:07 81,261 --------- c:\windows\UNNeroVision.cfg
      2008-10-23 15:07 . 2008-10-23 15:07 <REP> d-------- c:\windows\system32\QuickTime
      2008-10-23 15:07 . 1999-11-10 10:05 86,016 --a------ c:\windows\unvise32qt.exe
      2008-10-23 15:06 . 2008-10-23 15:07 <REP> d-------- c:\program files\QuickTime
      2008-10-23 15:06 . 2008-10-23 15:06 <REP> d-------- c:\documents and settings\All Users\Application Data\QuickTime
      2008-10-23 14:59 . 2008-10-23 14:59 <REP> d-------- c:\program files\Alcohol Soft
      2008-10-23 14:53 . 2008-10-24 05:36 717,296 --a------ c:\windows\system32\drivers\sptd.sys
      2008-10-23 14:31 . 2008-10-23 14:31 <REP> d-------- c:\program files\Fichiers communs\xing shared
      2008-10-19 15:36 . 2008-04-14 03:33 221,184 --a------ c:\windows\system32\wmpns.dll
      2008-10-18 22:32 . 2008-10-24 16:50 1,369 --a------ c:\windows\cdplayer.ini
      2008-10-17 18:21 . 2008-10-17 18:22 <REP> d-------- c:\documents and settings\Michel\Application Data\vlc
      2008-10-15 16:32 . 2008-10-15 16:32 <REP> d-------- c:\program files\VideoLAN
      2008-10-15 15:19 . 2008-10-15 15:21 <REP> d--h----- c:\program files\Zero G Registry
      2008-10-15 15:19 . 2008-10-15 15:19 <REP> d-------- c:\program files\Sun
      2008-10-15 15:19 . 2008-10-15 16:14 <REP> d-------- c:\program files\GeoGebra
      2008-10-15 15:19 . 2008-10-15 15:19 <REP> d--h----- c:\documents and settings\Michel\InstallAnywhere
      2008-10-15 15:19 . 2008-06-10 01:32 73,728 --a------ c:\windows\system32\javacpl.cpl
      2008-10-15 15:18 . 2008-10-15 15:19 <REP> d-------- c:\program files\Java
      2008-10-15 15:18 . 2008-10-15 15:18 <REP> d-------- c:\program files\Fichiers communs\Java
      2008-10-15 12:51 . 2008-09-08 11:41 333,824 -----c--- c:\windows\system32\dllcache\srv.sys
      2008-10-15 12:50 . 2008-08-14 14:23 2,191,232 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
      2008-10-15 12:50 . 2008-08-14 14:23 2,147,328 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
      2008-10-15 12:50 . 2008-08-14 14:23 2,068,096 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
      2008-10-15 12:50 . 2008-08-14 14:23 2,025,984 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
      2008-10-15 12:50 . 2008-09-15 16:26 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
      2008-10-14 10:54 . 2008-10-14 10:54 <REP> d-------- C:\Recovered Files
      2008-10-14 10:52 . 2008-10-14 10:52 <REP> d-------- c:\program files\SoftLogica
      2008-10-14 05:05 . 2008-10-14 05:05 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
      2008-10-14 05:05 . 2008-10-14 05:05 <REP> d-------- c:\documents and settings\Michel\Application Data\Malwarebytes
      2008-10-14 05:05 . 2008-10-14 05:05 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
      2008-10-14 05:05 . 2008-09-09 23:04 38,528 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
      2008-10-14 05:05 . 2008-09-09 23:03 17,200 --a------ c:\windows\system32\drivers\mbam.sys
      2008-10-12 16:18 . 2008-10-12 16:18 20,744 --a------ c:\documents and settings\Michel\Application Data\GDIPFONTCACHEV1.DAT
      2008-10-12 16:12 . 2008-10-12 16:34 <REP> d-------- c:\program files\Graphmatica
      2008-10-12 09:49 . 2008-11-07 05:46 8,192 --ahs---- c:\windows\Thumbs.db
      2008-10-10 10:32 . 2008-10-23 14:31 <REP> d-------- c:\program files\Real
      2008-10-10 10:32 . 2008-10-23 14:31 <REP> d-------- c:\program files\Fichiers communs\Real
      2008-10-08 18:00 . 2008-10-08 18:00 1,160 --a------ c:\windows\mozver.dat
      2008-10-08 17:43 . 2008-10-08 17:43 <REP> d-------- c:\documents and settings\Michel\Application Data\Ahead
      2008-10-08 17:40 . 2008-10-08 17:42 <REP> d-------- c:\windows\system32\NtmsData
      2008-10-07 16:32 . 2008-10-12 17:07 <REP> d-------- c:\program files\Winamp Remote
      2008-10-07 16:32 . 2008-10-12 07:26 <REP> d-------- c:\documents and settings\All Users\Application Data\OrbNetworks
      2008-10-07 16:26 . 2008-10-07 16:36 <REP> d-------- c:\program files\Winamp
      2008-10-07 16:26 . 2008-10-07 16:36 <REP> d-------- c:\documents and settings\Michel\Application Data\Winamp
      2008-10-07 16:21 . 2008-10-07 16:21 0 --a------ c:\windows\nsreg.dat
      2008-10-07 16:05 . 2008-10-07 16:05 <REP> d-------- c:\windows\system32\fr-fr
      2008-10-07 16:05 . 2008-10-07 16:05 <REP> d-------- c:\windows\system32\fr
      2008-10-07 16:05 . 2008-10-07 16:05 <REP> d-------- c:\windows\system32\bits
      2008-10-07 16:05 . 2008-10-07 16:05 <REP> d-------- c:\windows\l2schemas
      2008-10-07 16:03 . 2008-10-07 16:05 <REP> d-------- c:\windows\ServicePackFiles

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-11-07 10:15 344,096 --sha-w c:\windows\system32\drivers\fidbox2.dat
      2008-11-07 10:15 3,304 --sha-w c:\windows\system32\drivers\fidbox2.idx
      2008-11-07 10:15 3,286,560 --sha-w c:\windows\system32\drivers\fidbox.dat
      2008-11-07 10:15 29,900 --sha-w c:\windows\system32\drivers\fidbox.idx
      2008-11-07 09:59 --------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab
      2008-10-24 04:25 --------- d-----w c:\program files\Ahead
      2008-10-23 12:49 --------- d-----w c:\documents and settings\Michel\Application Data\Canon
      2008-10-05 12:09 --------- d--h--w c:\documents and settings\All Users\Application Data\CanonBJ
      2008-10-05 12:08 --------- d-----w c:\program files\ScanSoft
      2008-10-05 12:08 --------- d-----w c:\program files\Fichiers communs\ScanSoft Shared
      2008-10-05 12:08 --------- d-----w c:\documents and settings\Michel\Application Data\ScanSoft
      2008-10-05 12:08 --------- d-----w c:\documents and settings\All Users\Application Data\SSScanWizard
      2008-10-05 12:08 --------- d-----w c:\documents and settings\All Users\Application Data\SSScanAppDataDir
      2008-10-05 12:07 --------- d--h--w c:\program files\InstallShield Installation Information
      2008-10-05 12:07 --------- d-----w c:\program files\Canon
      2008-10-05 12:07 --------- d-----w c:\program files\ArcSoft
      2008-10-05 11:14 --------- d-----w c:\program files\GPLGS
      2008-10-05 11:12 --------- d-----w c:\program files\Acro Software
      2008-10-05 10:41 --------- d-----w c:\program files\Fichiers communs\Adobe
      2008-10-05 09:35 96,976 ----a-w c:\windows\system32\drivers\klin.dat
      2008-10-05 09:14 --------- d-----w c:\program files\Fichiers communs\Ahead
      2008-10-05 09:10 --------- d-----w c:\program files\Realtek Sound Manager
      2008-10-05 09:10 --------- d-----w c:\program files\Fichiers communs\InstallShield
      2008-10-05 09:10 --------- d-----w c:\program files\D-Link AirPlus G+ Access Point
      2008-10-05 09:10 --------- d-----w c:\program files\AvRack
      2008-10-05 09:06 15,939 ----a-w c:\windows\system32\drivers\AegisP.sys
      2008-10-05 09:05 --------- d-----w c:\program files\RALINK
      2008-10-05 09:00 87,855 ----a-w c:\windows\system32\drivers\klick.dat
      2008-10-05 08:59 --------- d-----w c:\program files\Kaspersky Lab
      2008-10-05 08:58 --------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
      2008-10-05 07:59 --------- d-----w c:\program files\microsoft frontpage
      2008-10-05 07:58 --------- d-----w c:\program files\Services en ligne
      2008-09-08 10:41 333,824 ----a-w c:\windows\system32\drivers\srv.sys
      .

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "AlcoholAutomount"="c:\program files\Alcohol Soft\Alcohol 120\axcmd.exe" [2008-03-20 217544]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "NeroCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
      "InCD"="c:\program files\Ahead\InCD\InCD.exe" [2003-09-05 1200178]
      "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
      "OpwareSE2"="c:\program files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 49152]
      "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
      "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-10-23 180269]
      "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-10-23 77824]
      "AVP"="c:\program files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2008-07-29 206088]
      "SoundMan"="SOUNDMAN.EXE" [2004-11-15 c:\windows\SOUNDMAN.EXE]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

      c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
      Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]
      RaConfig2500.lnk - c:\program files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe [2008-10-05 528384]

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
      "DisableMonitoring"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "c:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
      "c:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=
      "c:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
      "d:\\Program Files\\eMule\\emule.exe"=

      R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 32784]
      R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys [2008-04-30 24592]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3ebf0642-92c2-11dd-a795-806d6172696f}]
      \Shell\AutoRun\command - E:\instapls.exe /AUTORUN
      \Shell\configure\command - E:\instapls.exe
      \Shell\install\command - E:\instapls.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b62be46c-97b5-11dd-a201-0008a197bf3f}]
      \Shell\AutoRun\command - M:\ProfExpert pour Windows.bat
      \Shell\start\command - M:\ProfExpert pour Windows.bat

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dff83138-a10a-11dd-a214-0008a197bf3f}]
      \Shell\AutoRun\command - L:\autoplay.exe
      .
      - - - - ORPHELINS SUPPRIMES - - - -

      HKCU-Run-MSMSGS - c:\program files\Messenger\msmsgs.exe


      .
      ------- Examen supplémentaire -------
      .
      FireFox -: Profile - c:\documents and settings\Michel\Application Data\Mozilla\Firefox\Profiles\pv8eox68.default\
      FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.fr/
      .

      **************************************************************************

      catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-11-07 11:16:56
      Windows 5.1.2600 Service Pack 3 NTFS

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************
      .
      ------------------------ Autres processus actifs ------------------------
      .
      c:\program files\Ahead\InCD\incdsrv.exe
      c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      c:\windows\system32\wdfmgr.exe
      c:\windows\system32\wscntfy.exe
      .
      **************************************************************************
      .
      Heure de fin: 2008-11-07 11:19:56 - La machine a redémarré
      ComboFix-quarantined-files.txt 2008-11-07 10:19:50

      Avant-CF: 16 093 949 952 octets libres
      Après-CF: 16,417,783,808 octets libres

      179 --- E O F --- 2008-10-24 16:47:12




      Tant que j'y suis, j'ai vu que findykill avait aussi créé un rapport à la racine de c:\. Je n'avais pas vu. Désolé. Le voilà aussi :



      ----------------- FindyKill V4.095 ------------------

      * User : Michel - BUREAU
      * Emplacement : C:\Program Files\FindyKill
      * Outils Mis a jours le 06/11/08 par Chiquitine29
      * Recherche effectuée à 7:05:27 le 07/11/2008
      * Windows XP - Internet Explorer 6.0.2900.5512

      ((((((((((((((((( *** Recherche *** ))))))))))))))))))


      --------------- [ Processus actifs ] ----------------


      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Ahead\InCD\InCD.exe
      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
      C:\Program Files\Mozilla Firefox\firefox.exe

      --------------- [ Fichiers/Dossiers infectieux ] ----------------


      »»»» Presence des fichiers dans C:


      »»»» Presence des fichiers dans C:\WINDOWS


      »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

      Present ! - C:\WINDOWS\prefetch\MDELK.EXE-28EE3AC4.pf
      Present ! - C:\WINDOWS\prefetch\WINFILSE.EXE-00F487BA.pf
      Present ! - C:\WINDOWS\Prefetch\INSTALL_CRACK.EXE-16E00389.pf
      Present ! - C:\WINDOWS\Prefetch\INSTALL_CRACK.EXE-16E00389.pf

      »»»» Presence des fichiers dans C:\WINDOWS\system32


      »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

      Présent ! [07/11/2008 05:45] - C:\WINDOWS\system32\drivers\srosa2.sys

      »»»» Presence des fichiers dans C:\Documents and Settings\Michel\Application Data


      »»»» Presence des fichiers dans C:\DOCUME~1\Michel\LOCALS~1\Temp

      Présent ! - C:\DOCUME~1\Michel\LOCALS~1\Temp\WLZ1C8D.tmp\gen_hotkeys.lng
      Présent ! - C:\DOCUME~1\Michel\LOCALS~1\Temp\WLZ1F3B.tmp\gen_hotkeys.lng

      »»»» Presence des fichiers dans C:\Documents and Settings\Michel\Local Settings\Temporary Internet Files\Content.IE5
      0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir.

    --> Double-clique sur le raccourci FindyKill sur ton Bureau.

    --> Au menu principal, choisis l'option 2 (Suppression).

    /!\ Il y aura 1 redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

    --> Ensuite, poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    1
    1. michel
       
      J'ai l'impression que Findykill a planté en route... Voici quand même le rapport généré :



      ----------------- FindyKill V4.095 ------------------

      * User : Michel - BUREAU
      * Emplacement : C:\Program Files\FindyKill
      * Outils Mis a jours le 06/11/08 par Chiquitine29
      * Suppression effectuée à 11:47:34 le 07/11/2008
      * Windows XP - Internet Explorer 6.0.2900.5512


      ((((((((((((((( *** Suppression *** ))))))))))))))))))


      --------------- [ Processus actifs ] ----------------


      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\logonui.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\WINDOWS\system32\userinit.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe

      --------------- [ Fichiers/Dossiers infectieux ] ----------------


      »»»» Suppression des fichiers dans C:


      »»»» Suppression des fichiers dans C:\WINDOWS


      »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

      Supprimé ! - C:\WINDOWS\prefetch\INSTALL_CRACK.EXE-16E00389.pf
      Supprimé ! - C:\WINDOWS\prefetch\MDELK.EXE-28EE3AC4.pf
      Supprimé ! - C:\WINDOWS\prefetch\WINFILSE.EXE-00F487BA.pf
      Supprimé ! - C:\WINDOWS\prefetch\WINTEMS.EXE-04F7A38F.pf

      »»»» Suppression des fichiers dans C:\WINDOWS\system32


      »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

      Supprimé ! - C:\WINDOWS\system32\drivers\srosa2.sys

      »»»» Suppression des fichiers dans C:\Documents and Settings\Michel\Application Data


      »»»» Suppression des fichiers dans C:\DOCUME~1\Michel\LOCALS~1\Temp


      »»»» Suppression des fichiers dans C:\Documents and Settings\Michel\Local Settings\Temporary Internet Files\Content.IE5


      --------------- [ Registre / Clés infectieuses ] ----------------

      Supprimé ! - HKEY_USERS\S-1-5-21-1123561945-484763869-839522115-1003\Software\Local AppWizard-Generated Applications\install_crack
      Supprimé ! - HKEY_USERS\S-1-5-21-1123561945-484763869-839522115-1003\Software\Local AppWizard-Generated Applications\winfilse

      --------------- [ Etat / Redémarage des services ] ----------------


      +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

      Ndisuio - Type de démarrage = 3

      EapHost - Type de démarrage = 2

      Ip6Fw - Type de démarrage = 2

      SharedAccess - Type de démarrage = 2

      wuauserv - Type de démarrage = 2

      wscsvc - Type de démarrage = 2


      Faut-il relancer Findykill ?
      0
    2. michel
       
      Mince alors... je ne vois pas mon message précédent sur le forum, alors que je l'ai posté deux fois...

      Voici encore le rapport...



      ----------------- FindyKill V4.095 ------------------

      * User : Michel - BUREAU
      * Emplacement : C:\Program Files\FindyKill
      * Outils Mis a jours le 06/11/08 par Chiquitine29
      * Suppression effectuée à 11:47:34 le 07/11/2008
      * Windows XP - Internet Explorer 6.0.2900.5512


      ((((((((((((((( *** Suppression *** ))))))))))))))))))


      --------------- [ Processus actifs ] ----------------


      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\logonui.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\WINDOWS\system32\userinit.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe

      --------------- [ Fichiers/Dossiers infectieux ] ----------------


      »»»» Suppression des fichiers dans C:


      »»»» Suppression des fichiers dans C:\WINDOWS


      »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

      Supprimé ! - C:\WINDOWS\prefetch\INSTALL_CRACK.EXE-16E00389.pf
      Supprimé ! - C:\WINDOWS\prefetch\MDELK.EXE-28EE3AC4.pf
      Supprimé ! - C:\WINDOWS\prefetch\WINFILSE.EXE-00F487BA.pf
      Supprimé ! - C:\WINDOWS\prefetch\WINTEMS.EXE-04F7A38F.pf

      »»»» Suppression des fichiers dans C:\WINDOWS\system32


      »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

      Supprimé ! - C:\WINDOWS\system32\drivers\srosa2.sys

      »»»» Suppression des fichiers dans C:\Documents and Settings\Michel\Application Data


      »»»» Suppression des fichiers dans C:\DOCUME~1\Michel\LOCALS~1\Temp


      »»»» Suppression des fichiers dans C:\Documents and Settings\Michel\Local Settings\Temporary Internet Files\Content.IE5


      --------------- [ Registre / Clés infectieuses ] ----------------

      Supprimé ! - HKEY_USERS\S-1-5-21-1123561945-484763869-839522115-1003\Software\Local AppWizard-Generated Applications\install_crack
      Supprimé ! - HKEY_USERS\S-1-5-21-1123561945-484763869-839522115-1003\Software\Local AppWizard-Generated Applications\winfilse

      --------------- [ Etat / Redémarage des services ] ----------------


      +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

      Ndisuio - Type de démarrage = 3

      EapHost - Type de démarrage = 2

      Ip6Fw - Type de démarrage = 2

      SharedAccess - Type de démarrage = 2

      wuauserv - Type de démarrage = 2

      wscsvc - Type de démarrage = 2
      0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    - Double-clique sur RSIT.exe afin de lancer le programme.

    - Clique sur Continue à l'écran Disclaimer.

    - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
    1
    1. michel
       
      Voilà voilà :-)


      Le premier


      Logfile of random's system information tool 1.04 (written by random/random)
      Run by Michel at 2008-11-08 12:30:58
      Microsoft Windows XP Professionnel Service Pack 3
      System drive C: has 16 GB (63%) free of 25 GB
      Total RAM: 1023 MB (65% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:31:00, on 08/11/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Ahead\InCD\InCD.exe
      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Documents and Settings\Michel\Bureau\RSIT.exe
      C:\Documents and Settings\Michel\Bureau\vrac\Michel.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: RaConfig2500.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

    --> Lance l'installation avec les paramètres par défaut.

    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

    --> Double-clique sur le raccourci UsbFix sur ton Bureau.

    --> Le PC va redémarrer.

    --> Après redémarrage, poste le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

    (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
    1
    1. michel
       
      Grand merci pour ton aide !!

      Quelle patience !


      -------------- UsbFix V2.395 ---------------

      * User : Michel - BUREAU
      * Outils mis a jours le 07/11/2008 par Chiquitine29 et Chimay8
      * Recherche effectuée à 13:03:51 le 08/11/2008
      * Windows Xp - Internet Explorer 6.0.2900.5512


      --------------- [ Processus actifs ] ----------------


      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\userinit.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\DOCUME~1\Michel\LOCALS~1\Temp\1.tmp\b2e.exe

      --------------- [ Informations lecteurs ] ----------------

      C: - Lecteur fixe

      D: - Lecteur fixe

      E: - Lecteur fixe

      G: - Lecteur fixe

      N: - Lecteur amovible

      O: - Lecteur amovible

      P: - Lecteur amovible


      --------------- [ Registre / Startup ] ----------------


      ! REG.EXE VERSION 3.0

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
      SoundMan REG_SZ SOUNDMAN.EXE
      NeroCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
      InCD REG_SZ C:\Program Files\Ahead\InCD\InCD.exe
      Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      OpwareSE2 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
      SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
      AVP REG_SZ "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

      ! REG.EXE VERSION 3.0

      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
      AlcoholAutomount REG_SZ "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount

      --------------- [ Registre / Mountpoint2 ] ----------------

      Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3ebf0642-92c2-11dd-a795-806d6172696f}\Shell\AutoRun\command
      Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b62be46c-97b5-11dd-a201-0008a197bf3f}\Shell\AutoRun\command

      --------------- [ Nettoyage des disques ] ----------------


      --------------- [ Listing des fichiers présents ] ----------------

      -> /!\ Le resultat doit etre interprété par un spécialiste /!\

      [05/10/2008 08:59][--a------] C:\AUTOEXEC.BAT
      [03/08/2004 21:38][-rahs----] C:\NTDETECT.COM
      [05/10/2008 08:54][---hs----] C:\boot.ini
      [04/07/2005 20:07][--a------] G:\AUTOEXEC.BAT
      [05/08/2004 20:00][-rahs----] G:\NTDETECT.COM
      [17/09/2008 18:23][-rahs----] G:\boot.ini

      --------------- [ Vaccination ] ----------------

      C:\autorun.inf - Dossier autorun.inf crée par UsbFix !
      D:\autorun.inf - Dossier autorun.inf crée par UsbFix !
      E:\autorun.inf - Dossier autorun.inf crée par UsbFix !
      G:\autorun.inf - Dossier autorun.inf crée par UsbFix !
      N:\autorun.inf - Dossier autorun.inf crée par UsbFix !
      O:\autorun.inf - Dossier autorun.inf crée par UsbFix !
      P:\autorun.inf - Dossier autorun.inf crée par UsbFix !

      --------------- ! Fin du rapport ! ----------------
      0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    - Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer)

    - En bas à droite, clique sur Démarrer Online-scanner

    - Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte

    - Accepte les Contrôles ActiveX

    - Choisis Poste de travail pour le scan.

    - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport

    - Pour t'aider à utiliser le scan en ligne :
    https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

    - Lis ceci en cas de problème d'installation du Contrôle ActiveX :
    http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
    1
    1. michel
       
      C'était long (plus de 6heures).

      -------------------------------------------------------------------------------
      KASPERSKY ON-LINE SCANNER REPORT
      Saturday, November 08, 2008 8:03:11 PM
      Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
      Kaspersky On-line Scanner version : 5.0.84.2
      Dernière mise à jour de la base antivirus Kaspersky : 8/11/2008
      Enregistrements dans la base antivirus Kaspersky : 1232584
      -------------------------------------------------------------------------------

      Paramètres d'analyse:
      Analyser avec la base antivirus suivante: standard
      Analyser les archives: vrai
      Analyser les bases de messagerie: vrai

      Cible de l'analyse - Poste de travail:
      C:\
      D:\
      E:\
      F:\
      G:\
      H:\
      I:\
      J:\
      K:\
      L:\
      M:\

      Statistiques de l'analyse:
      Total d'objets analysés: 240978
      Nombre de virus trouvés: 1
      Nombre d'objets infectés: 2 / 0
      Nombre d'objets suspects: 0
      Durée de l'analyse: 05:58:44

      Nom de l'objet infecté / Nom du virus / Dernière action
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Data\av27.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\00\00000001_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\00\00000001_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\00\00000001_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\00\00000001_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\00\segments.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000004_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000004_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000004_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000004_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000005_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000005_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000005_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000005_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000006_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000006_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000006_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000006_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000007_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000007_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000007_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000007_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000008_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000008_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000008_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000008_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000009_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000009_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000009_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000009_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000A_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000A_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000A_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000A_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000B_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000B_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000B_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000B_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000C_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000C_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000C_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000C_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000D_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000D_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000D_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000D_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000E_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000E_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000E_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000E_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000F_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000F_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000F_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000F_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000010_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000010_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000010_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000010_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000011_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000011_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000011_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000011_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000012_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000012_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000012_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000012_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000013_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000013_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000013_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000013_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000014_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000014_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000014_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000014_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000015_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000015_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000015_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\00000015_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\segments.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000004_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000004_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000004_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000004_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000005_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000005_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000005_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000005_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000006_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000006_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000006_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000006_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000007_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000007_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000007_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000007_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000008_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000008_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000008_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000008_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000009_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000009_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000009_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000009_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000A_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000A_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000A_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000A_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000B_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000B_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000B_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000B_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000C_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000C_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000C_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000C_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000D_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000D_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000D_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000D_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000E_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000E_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000E_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000E_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000F_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000F_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000F_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\0000000F_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000010_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000010_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000010_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000010_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000011_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000011_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000011_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000011_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000012_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000012_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000012_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\00000012_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\02\segments.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000004_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000004_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000004_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000004_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000005_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000005_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000005_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000005_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000006_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000006_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000006_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000006_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000007_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000007_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000007_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000007_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000008_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000008_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000008_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000008_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000009_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000009_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000009_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000009_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000A_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000A_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000A_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000A_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000B_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000B_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000B_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000B_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000C_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000C_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000C_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000C_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000D_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000D_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000D_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000D_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000E_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000E_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000E_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000E_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000F_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000F_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000F_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\0000000F_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000010_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000010_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000010_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000010_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000011_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000011_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000011_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000011_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000012_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000012_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000012_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000012_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000013_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000013_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000013_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000013_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000014_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000014_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000014_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\00000014_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\03\segments.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000004_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000004_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000004_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000004_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000005_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000005_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000005_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000005_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000006_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000006_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000006_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000006_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000007_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000007_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000007_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000007_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000008_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000008_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000008_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000008_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000009_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000009_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000009_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000009_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000A_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000A_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000A_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000A_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000B_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000B_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000B_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000B_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000C_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000C_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000C_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000C_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000D_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000D_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000D_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000D_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000E_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000E_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000E_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000E_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000F_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000F_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000F_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\0000000F_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000010_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000010_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000010_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000010_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000011_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000011_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000011_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000011_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000012_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000012_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000012_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\00000012_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\04\segments.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000001_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000001_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000001_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000001_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000002_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000002_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000002_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000002_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000003_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000003_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000003_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\00000003_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\05\segments.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\06\00000001_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\06\00000001_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\06\00000001_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\06\00000001_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\06\00000002_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\06\00000002_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\06\00000002_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\06\00000002_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\06\segments.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\07\00000001_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\07\00000001_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\07\00000001_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\07\00000001_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\07\00000002_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\07\00000002_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\07\00000002_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\07\00000002_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\07\segments.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\08\00000001_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\08\00000001_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\08\00000001_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\08\00000001_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\08\00000002_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\08\00000002_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\08\00000002_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\08\00000002_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\08\segments.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000004_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000004_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000004_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000004_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000005_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000005_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000005_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000005_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000006_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000006_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000006_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000006_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000007_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000007_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000007_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000007_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000008_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000008_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000008_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000008_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000009_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000009_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000009_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000009_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000A_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000A_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000A_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000A_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000B_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000B_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000B_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000B_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000C_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000C_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000C_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000C_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000D_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000D_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000D_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000D_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000E_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000E_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000E_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000E_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000F_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000F_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000F_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\0000000F_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000010_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000010_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000010_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000010_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000011_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000011_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000011_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000011_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000012_events.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000012_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000012_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\00000012_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\09\segments.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\detected.idx L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\detected.rpt L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\g_objbt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\g_objdt.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\g_objid.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\report.rpt L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Application Data\Mozilla\Firefox\Profiles\pv8eox68.default\cert8.db L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Application Data\Mozilla\Firefox\Profiles\pv8eox68.default\history.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Application Data\Mozilla\Firefox\Profiles\pv8eox68.default\key3.db L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Application Data\Mozilla\Firefox\Profiles\pv8eox68.default\parent.lock L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Application Data\Mozilla\Firefox\Profiles\pv8eox68.default\search.sqlite L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Application Data\Mozilla\Firefox\Profiles\pv8eox68.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Cookies\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Local Settings\Application Data\Mozilla\Firefox\Profiles\pv8eox68.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Local Settings\Application Data\Mozilla\Firefox\Profiles\pv8eox68.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Local Settings\Application Data\Mozilla\Firefox\Profiles\pv8eox68.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Local Settings\Application Data\Mozilla\Firefox\Profiles\pv8eox68.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\ntuser.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Michel\ntuser.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20081108-131223.log L'objet est verrouillé ignoré
      C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
      C:\System Volume Information\_restore{886D4270-40A0-4CF2-A01E-02A95D88737B}\RP36\A0009777.exe L'objet est verrouillé ignoré
      C:\System Volume Information\_restore{886D4270-40A0-4CF2-A01E-02A95D88737B}\RP38\change.log L'objet est verrouillé ignoré
      C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
      C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
      C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
      C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
      C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
      C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
      C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré
      C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré
      C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
      C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
      C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
      C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
      C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
      D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
      D:\System Volume Information\_restore{886D4270-40A0-4CF2-A01E-02A95D88737B}\RP38\A0009932.exe L'objet est verrouillé ignoré
      D:\System Volume Information\_restore{886D4270-40A0-4CF2-A01E-02A95D88737B}\RP38\change.log L'objet est verrouillé ignoré
      E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré


      Analyse terminée.
      0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> Relance UsbFix et désinstalle-le.

    ---> Relance FindyKill, fais l'option 3 pour le désinstaller.

    ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
    ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
    ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
    ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
    ---> Sélectionne Exécuter un examen rapide.
    ---> Clique sur Rechercher. L'analyse démarre.

    A la fin de l'analyse, un message s'affiche :

    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    ---> Ferme tes navigateurs.
    Si des malwares ont été détectés, clique sur Afficher les résultats.
    ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
    ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    1
    1. michel
       
      Est ce que je dois corriger les erreurs détectées par le scan en ligne par kaspersky ou MBAM le fera ?
      0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Il vaut mieux utiliser Mozilla Firefox en effet mais mettre à jour Internet Explorer est utile pour les mises à jour Windows.

    ---> Supprime RSIT et le dossier RSIT situé dans C:\

    ---> Télécharge ToolsCleaner2 sur ton Bureau.
    * Double-clique sur ToolsCleaner2.exe pour le lancer.
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs sans sauvegarder la base de registre.

    ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
    http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

    ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
    https://www.vulgarisation-informatique.com/creer-point-restauration.php

    ---> A propos du P2P :
    http://www.libellules.ch/...
    1
    1. michel
       
      J'ai fait ce que tu as dit, mais je n'ai plus le rapport de toolscleaner2 à la racine du disque.
      J'ai vu que le logiciel avait supprimé des fichiers de usbfix...

      Merci encore pour ton aide.

      Il y a d'autres choses à faire encore ?
      0
  10. michel
     
    J'ai l'impression que findykill a planté en cours d'éxécution... mais il a quand même généré le rapport suivant :

    ----------------- FindyKill V4.095 ------------------

    * User : Michel - BUREAU
    * Emplacement : C:\Program Files\FindyKill
    * Outils Mis a jours le 06/11/08 par Chiquitine29
    * Suppression effectuée à 11:47:34 le 07/11/2008
    * Windows XP - Internet Explorer 6.0.2900.5512

    ((((((((((((((( *** Suppression *** ))))))))))))))))))

    --------------- [ Processus actifs ] ----------------

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\logonui.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\userinit.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe

    --------------- [ Fichiers/Dossiers infectieux ] ----------------

    »»»» Suppression des fichiers dans C:

    »»»» Suppression des fichiers dans C:\WINDOWS

    »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

    Supprimé ! - C:\WINDOWS\prefetch\INSTALL_CRACK.EXE-16E00389.pf
    Supprimé ! - C:\WINDOWS\prefetch\MDELK.EXE-28EE3AC4.pf
    Supprimé ! - C:\WINDOWS\prefetch\WINFILSE.EXE-00F487BA.pf
    Supprimé ! - C:\WINDOWS\prefetch\WINTEMS.EXE-04F7A38F.pf

    »»»» Suppression des fichiers dans C:\WINDOWS\system32

    »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

    Supprimé ! - C:\WINDOWS\system32\drivers\srosa2.sys

    »»»» Suppression des fichiers dans C:\Documents and Settings\Michel\Application Data

    »»»» Suppression des fichiers dans C:\DOCUME~1\Michel\LOCALS~1\Temp

    »»»» Suppression des fichiers dans C:\Documents and Settings\Michel\Local Settings\Temporary Internet Files\Content.IE5

    --------------- [ Registre / Clés infectieuses ] ----------------

    Supprimé ! - HKEY_USERS\S-1-5-21-1123561945-484763869-839522115-1003\Software\Local AppWizard-Generated Applications\install_crack
    Supprimé ! - HKEY_USERS\S-1-5-21-1123561945-484763869-839522115-1003\Software\Local AppWizard-Generated Applications\winfilse

    --------------- [ Etat / Redémarage des services ] ----------------

    +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

    Ndisuio - Type de démarrage = 3

    EapHost - Type de démarrage = 2

    Ip6Fw - Type de démarrage = 2

    SharedAccess - Type de démarrage = 2

    wuauserv - Type de démarrage = 2

    wscsvc - Type de démarrage = 2

    Que faire ? relancer findykill ?
    0
    1. michel
       
      A ben maintenant, je vois tous les messages, mais pas dans le bon ordre. Enfin, pas grave.

      Donc, j'ai relancé Findykill et voilà le rapport, presque entier... :



      ----------------- FindyKill V4.095 ------------------

      * User : Michel - BUREAU
      * Emplacement : C:\Program Files\FindyKill
      * Outils Mis a jours le 06/11/08 par Chiquitine29
      * Suppression effectuée à 12:10:43 le 07/11/2008
      * Windows XP - Internet Explorer 6.0.2900.5512


      ((((((((((((((( *** Suppression *** ))))))))))))))))))


      --------------- [ Processus actifs ] ----------------


      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\logonui.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\userinit.exe
      C:\WINDOWS\system32\spoolsv.exe

      --------------- [ Fichiers/Dossiers infectieux ] ----------------


      »»»» Suppression des fichiers dans C:


      »»»» Suppression des fichiers dans C:\WINDOWS


      »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

      Supprimé ! - C:\WINDOWS\prefetch\WINTEMS.EXE-04F7A38F.pf

      »»»» Suppression des fichiers dans C:\WINDOWS\system32


      »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers


      »»»» Suppression des fichiers dans C:\Documents and Settings\Michel\Application Data


      »»»» Suppression des fichiers dans C:\DOCUME~1\Michel\LOCALS~1\Temp


      »»»» Suppression des fichiers dans C:\Documents and Settings\Michel\Local Settings\Temporary Internet Files\Content.IE5


      --------------- [ Registre / Clés infectieuses ] ----------------


      --------------- [ Etat / Redémarage des services ] ----------------


      +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

      Ndisuio - Type de démarrage = 3

      EapHost - Type de démarrage = 2

      Ip6Fw - Type de démarrage = 2

      SharedAccess - Type de démarrage = 2

      wuauserv - Type de démarrage = 2

      wscsvc - Type de démarrage = 2


      --------------- [ Nettoyage des supports amovibles ] ----------------

      +- Informations :

      C: - Lecteur fixe

      D: - Lecteur fixe

      E: - Lecteur fixe

      G: - Lecteur fixe

      M: - Lecteur amovible

      N: - Lecteur amovible


      +- Suppression des fichiers :


      --------------- [ Registre / Moutpoint2 ] ----------------


      -> Recherche négative.


      --------------- [ Recherche Cracks / Keygen ] ----------------


      ---------------- ! Fin du rapport ! ------------------
      0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    "Est ce que je dois corriger les erreurs détectées par le scan en ligne par kaspersky"
    ---> Comment veux-tu faire ?
    0
    1. michel
       
      Il y a une option "nettoyer maintenant" à côté d'une clé sur l'écran du scan de Kaspersky. C'est peut-être une otpion payante ? Je n'ose pas cliquer dessus.
      0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Oui, c'est une option payante sûrement.

    Fais la manip' avec MBAM.
    0
    1. michel
       
      Malwarebytes' Anti-Malware 1.30
      Version de la base de données: 1374
      Windows 5.1.2600 Service Pack 3

      08/11/2008 22:07:18
      mbam-log-2008-11-08 (22-07-18).txt

      Type de recherche: Examen rapide
      Eléments examinés: 42705
      Temps écoulé: 2 minute(s), 34 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  13. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> Poste un nouveau rapport HijackThis.
    0
    1. michel
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:31:21, on 08/11/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Ahead\InCD\InCD.exe
      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Michel\Bureau\vrac\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
      O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: RaConfig2500.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> Mets à jour Internet Explorer :
    http://www.microsoft.com/downloads/details.aspx?FamilyId=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

    ---> Mets à jour Java :
    https://www.java.com/fr/download/manual.jsp

    PS : A propos d'Internet Explorer, lis ceci :
    http://www.technos-sources.com/tutorial-installer-ie7-apres-avoir-installe-sp3-windows-xp-98.aspx
    0
    1. michel
       
      L'ordi n'est plus infecté ?
      0
  15. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ton PC fonctionne bien ?

    ---> Poste un nouveau rapport HijackThis.
    0
    1. michel
       
      Le PC marche bien (pour le moment ... ;o) )

      J'ai pris la mise à jour java, mais pas IE7.

      Voilà le rapport :


      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:00:29, on 09/11/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Ahead\InCD\InCD.exe
      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Documents and Settings\Michel\Bureau\vrac\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: RaConfig2500.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    "J'ai pris la mise à jour java, mais pas IE7."
    ---> Pour quelle raison ?
    0
    1. michel
       
      Essentiellement parce que je ne me sers plus d'internet explorer, mais de Firefox.
      0
  17. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu peux supprimer ToolsCleaner.

    Pour moi, c'est OK.
    0
    1. michel
       
      Merci encore et encore. C'est la grande classe !!
      0