[virus] messenger skinner

Bonjour, j'ai un probleme avec skinner je l'ai supprimer et les scans en ligne me le detecte toujours, infectés par des backdoors et trojans. Pourriez-vous m'aidez a supprimer skinner correctement SVP? Merci
Configuration: Windows XP
Internet Explorer 7.0

49 réponses

Résumé de la discussion

Le problème rencontré concerne une infection persistante après la suppression de Skinner, où les analyses en ligne continuent de détecter des backdoors et des trojans sur Windows XP avec Internet Explorer 7. Plusieurs solutions proposées visent à renforcer le nettoyage: exécuter des scans via HijackThis et BitDefender Online, identifier et supprimer les éléments douteux et désactiver les points de restauration infectés. Des tutoriels détaillent aussi une désinfection manuelle en mode sans échec, suppression de clés et programmes malveillants avec HijackThis, et l’usage d’outils complémentaires comme LopxpMH pour analyser et rapporter l’état. Certains participants soulignent que des éléments du système de restauration restent infectés et qu’un nettoyage efficace peut nécessiter plusieurs passes et une révision des outils et paramètres de sécurité.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    OU en sont tes soucis?

    A+
    0
    1. Il n'y a aucune détection avec tous les scans que j'ai fait...Adaware a pu se terminer et il n'y a rien à signaler
      0
      1. Contributeur sécurité
        Salut

        Antivir le détecte dans quel fichier?

        A+
        0
        1. Coucou

          Je crois que j'ai enfin réussi à tout éliminer...J'ai supprimé Spy Sweeper, que je crois avoir installé par le biais d'une pub. Par la suite, j'ai fait un scan avec Clean Up, Adaware et mon antivir...

          Encore merci beaucoup Régis pour ton aide précieuse :)

          Bonne soirée ;)
          0
          1. J'ai refais un rapport à Hijackthis (mais en renommant le fichier par scanner.exe, chose que je n'avais pas fait) le voici donc :

            Logfile of HijackThis v1.99.1
            Scan saved at 21:28:45, on 19/03/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16414)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\Program Files\Dell Network Assistant\hnm_svc.exe
            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\ehome\ehtray.exe
            C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
            C:\Program Files\Dell\Media Experience\DMXLauncher.exe
            C:\WINDOWS\eHome\ehmsas.exe
            C:\WINDOWS\System32\DLA\DLACTRLW.EXE
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
            C:\WINDOWS\stsystra.exe
            C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
            C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
            C:\HiJackthis\scanner.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070111
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070111
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070111
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
            O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
            O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
            O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Dell\Media Experience\DMXLauncher.exe"
            O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
            O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [MSKDetectorExe] "C:\Program Files\McAfee\SpamKiller\MSKDetct.exe" /uninstall
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe"
            O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
            O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - Global Startup: Dell Network Assistant.lnk = ?
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
            O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
            O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nat-20.spaces.live.com//PhotoUpload/MsnPUpld.cab
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
            0
            1. En faisant une analyse avec Spy Sweeper, antivir me détecte --> DR/Inject.BA...Je n'arrive pas à faire une entière analyse avec Adaware, il se bloque toujours à un moment donné...
              0
              1. Contributeur sécurité
                Salut

                Ou en sont tes soucis?

                A+
                0
                1. Mon antivirus (antivir) me détecte toujours --> TR/Dldr.Swizzor.Gen
                  0
              2. Rapport fait à 18:58:32,86 le 19/03/2007

                ******************************************
                ## Répertoires Application Data

                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

                01/09/2005 07:25 <REP> .
                01/09/2005 07:25 <REP> ..
                11/01/2007 22:55 <REP> GTek
                01/09/2005 07:25 <REP> Identities
                01/09/2005 07:25 <REP> Microsoft
                01/09/2005 07:25 62 desktop.ini
                1 fichier(s) 62 octets
                5 R‚p(s) 215ÿ946ÿ780ÿ672 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

                01/09/2005 07:25 <REP> .
                01/09/2005 07:25 <REP> ..
                11/01/2007 22:44 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                01/09/2005 07:27 <REP> ApplicationHistory
                11/01/2007 22:55 <REP> Google
                01/09/2005 07:25 <REP> Microsoft
                01/09/2005 07:28 137 fusioncache.dat
                11/01/2007 22:58 38ÿ464 GDIPFONTCACHEV1.DAT
                01/09/2005 07:34 3ÿ249ÿ492 IconCache.db
                3 fichier(s) 3ÿ288ÿ093 octets
                6 R‚p(s) 215ÿ946ÿ776ÿ576 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Documents and Settings\All Users\Application Data

                01/09/2005 07:04 <REP> .
                01/09/2005 07:04 <REP> ..
                24/01/2007 16:30 <REP> Adobe
                14/03/2007 16:38 <REP> AntiVir PersonalEdition Classic
                16/01/2007 19:36 <REP> Apple Computer
                11/01/2007 22:51 <REP> Corel
                16/01/2007 12:10 <REP> Google
                16/03/2007 07:48 <REP> GTek
                11/01/2007 22:52 <REP> InstallShield
                11/01/2007 22:54 <REP> McAfee
                11/01/2007 22:54 <REP> McAfee.com
                11/01/2007 22:54 <REP> McAfee.com Personal Firewall
                06/03/2007 11:34 <REP> Messenger Plus!
                01/09/2005 07:04 <REP> Microsoft
                04/02/2007 01:01 <REP> Microsoft Corporation
                19/01/2007 22:23 <REP> NVIDIA
                17/01/2007 12:29 <REP> Otto
                23/02/2007 12:31 <REP> SingleClick Systems
                11/01/2007 22:52 <REP> Sonic
                11/01/2007 22:58 <REP> TEMP
                16/03/2007 20:02 <REP> Webroot
                16/01/2007 13:41 <REP> Windows Genuine Advantage
                15/03/2007 21:34 305 addr_file.html
                01/09/2005 07:08 62 desktop.ini
                2 fichier(s) 367 octets
                22 R‚p(s) 215ÿ946ÿ776ÿ576 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Documents and Settings\Default User\Application Data

                01/09/2005 07:04 <REP> .
                01/09/2005 07:04 <REP> ..
                11/01/2007 22:55 <REP> Gtek
                16/01/2007 12:09 <REP> Identities
                01/09/2005 07:04 <REP> Microsoft
                01/09/2005 07:08 62 desktop.ini
                1 fichier(s) 62 octets
                5 R‚p(s) 215ÿ946ÿ776ÿ576 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

                01/09/2005 07:08 <REP> .
                01/09/2005 07:08 <REP> ..
                16/01/2007 12:09 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                16/01/2007 12:09 <REP> ApplicationHistory
                16/01/2007 12:09 <REP> Google
                01/09/2005 07:17 <REP> Microsoft
                16/01/2007 12:09 137 fusioncache.dat
                16/01/2007 12:09 37ÿ288 GDIPFONTCACHEV1.DAT
                16/01/2007 12:09 3ÿ249ÿ492 IconCache.db
                3 fichier(s) 3ÿ286ÿ917 octets
                6 R‚p(s) 215ÿ946ÿ772ÿ480 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Documents and Settings\LocalService\Application Data

                01/09/2005 07:24 <REP> .
                01/09/2005 07:24 <REP> ..
                20/01/2007 11:11 <REP> DivX
                16/01/2007 12:18 <REP> McAfee.com Personal Firewall
                01/09/2005 07:24 <REP> Microsoft
                16/03/2007 20:02 <REP> Webroot
                0 fichier(s) 0 octets
                6 R‚p(s) 215ÿ946ÿ772ÿ480 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

                01/09/2005 07:24 <REP> .
                01/09/2005 07:24 <REP> ..
                01/09/2005 07:24 <REP> Microsoft
                0 fichier(s) 0 octets
                3 R‚p(s) 215ÿ946ÿ772ÿ480 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

                01/09/2005 07:24 <REP> .
                01/09/2005 07:24 <REP> ..
                01/09/2005 07:24 <REP> Microsoft
                18/03/2007 23:05 <REP> Webroot
                0 fichier(s) 0 octets
                4 R‚p(s) 215ÿ946ÿ772ÿ480 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

                01/09/2005 07:24 <REP> .
                01/09/2005 07:24 <REP> ..
                01/09/2005 07:24 <REP> Microsoft
                0 fichier(s) 0 octets
                3 R‚p(s) 215ÿ946ÿ772ÿ480 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Documents and Settings\NoT\Application Data

                16/01/2007 12:56 <REP> .
                16/01/2007 12:56 <REP> ..
                19/01/2007 21:58 <REP> Adobe
                31/01/2007 17:14 <REP> AdobeUM
                16/01/2007 21:13 <REP> Apple Computer
                04/02/2007 19:08 <REP> Corel
                25/01/2007 18:49 <REP> CyberLink
                20/01/2007 11:36 <REP> DivX
                16/01/2007 12:56 <REP> Gtek
                16/01/2007 12:56 <REP> Identities
                12/03/2007 08:59 <REP> Lavasoft
                22/02/2007 18:09 <REP> Leadertech
                16/01/2007 13:08 <REP> Macromedia
                16/01/2007 12:57 <REP> McAfee.com Personal Firewall
                16/01/2007 12:56 <REP> Microsoft
                25/02/2007 15:34 <REP> Microsoft Web Folders
                16/01/2007 13:51 <REP> Mozilla
                25/02/2007 13:08 <REP> Real
                14/03/2007 16:01 <REP> Screenshot Sender
                22/02/2007 18:09 <REP> Sonic
                22/02/2007 20:38 <REP> Template
                03/03/2007 01:30 <REP> trust 1 time
                16/01/2007 22:33 <REP> vlc
                16/03/2007 19:56 <REP> Webroot
                16/01/2007 12:56 62 desktop.ini
                22/02/2007 20:38 188 wklnhst.dat
                2 fichier(s) 250 octets
                24 R‚p(s) 215ÿ946ÿ772ÿ480 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Documents and Settings\NoT\Local Settings\Application Data

                16/01/2007 12:56 <REP> .
                16/01/2007 12:56 <REP> ..
                16/01/2007 12:56 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                19/01/2007 21:58 <REP> Adobe
                16/01/2007 21:13 <REP> Apple Computer
                16/01/2007 12:56 <REP> ApplicationHistory
                31/01/2007 15:59 <REP> assembly
                16/01/2007 12:56 <REP> Google
                01/03/2007 18:22 <REP> Identities
                16/01/2007 12:56 <REP> Microsoft
                16/01/2007 13:51 <REP> Mozilla
                17/01/2007 11:26 664 d3d9caps.dat
                16/01/2007 13:17 96ÿ256 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                16/01/2007 12:56 126 fusioncache.dat
                16/01/2007 12:56 41ÿ344 GDIPFONTCACHEV1.DAT
                01/03/2007 22:28 1ÿ579ÿ410 IconCache.db
                5 fichier(s) 1ÿ717ÿ800 octets
                11 R‚p(s) 215ÿ946ÿ768ÿ384 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

                01/09/2005 07:23 <REP> .
                01/09/2005 07:23 <REP> ..
                16/01/2007 12:09 <REP> Gtek
                16/01/2007 12:09 <REP> Identities
                16/01/2007 12:10 <REP> McAfee.com Personal Firewall
                01/09/2005 07:23 <REP> Microsoft
                01/09/2005 07:23 62 desktop.ini
                1 fichier(s) 62 octets
                6 R‚p(s) 215ÿ946ÿ768ÿ384 octets libres
                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

                01/09/2005 07:23 <REP> .
                01/09/2005 07:23 <REP> ..
                16/01/2007 12:09 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                16/01/2007 12:09 <REP> ApplicationHistory
                16/01/2007 12:09 <REP> Google
                01/09/2005 07:23 <REP> Microsoft
                16/01/2007 12:09 137 fusioncache.dat
                16/01/2007 12:09 37ÿ288 GDIPFONTCACHEV1.DAT
                16/01/2007 12:09 3ÿ249ÿ492 IconCache.db
                3 fichier(s) 3ÿ286ÿ917 octets
                6 R‚p(s) 215ÿ946ÿ768ÿ384 octets libres

                ******************************************
                Recherche des taches planifiées dans C:\WINDOWS\tasks

                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\WINDOWS\Tasks

                16/03/2007 20:02 1ÿ422 wrSpySweeperTrialSweep.job
                01/09/2005 07:24 6 SA.DAT
                01/09/2005 07:15 <REP> ..
                01/09/2005 07:15 <REP> .
                01/09/2005 06:53 65 desktop.ini
                3 fichier(s) 1ÿ493 octets
                2 R‚p(s) 215ÿ946ÿ768ÿ384 octets libres

                ******************************************
                ## Répertoires de C:\Program Files

                Le volume dans le lecteur C n'a pas de nom.
                Le num‚ro de s‚rie du volume est 488D-99F2

                R‚pertoire de C:\Program Files

                18/03/2007 22:33 <REP> .
                18/03/2007 22:33 <REP> ..
                16/01/2007 23:02 <REP> Activision
                11/01/2007 22:50 <REP> Adobe
                22/02/2007 17:39 <REP> adslTV
                18/01/2007 00:52 <REP> AIDA32
                22/02/2007 17:59 <REP> Ant Movie Catalog
                14/03/2007 16:42 <REP> AntiVir PersonalEdition Classic
                05/02/2007 21:22 <REP> Audacity
                11/01/2007 22:55 <REP> BAE
                02/02/2007 22:24 <REP> CCleaner
                05/02/2007 19:50 <REP> CDex_170b2
                18/03/2007 22:33 <REP> CleanUp!
                01/09/2005 07:13 <REP> ComPlus Applications
                11/01/2007 22:51 <REP> Corel
                03/02/2007 16:05 <REP> CyberLink
                11/01/2007 22:50 <REP> Dell
                23/02/2007 12:31 <REP> Dell Network Assistant
                11/01/2007 22:55 <REP> Dell Support
                22/02/2007 23:02 <REP> DivX
                03/03/2007 13:54 <REP> EA SPORTS
                19/03/2007 00:16 <REP> eMule
                28/02/2007 21:09 <REP> Fichiers communs
                01/09/2005 07:27 <REP> FrenchOtto
                25/01/2007 20:15 <REP> GemMasterFrench
                17/01/2007 13:35 <REP> Gimp
                16/01/2007 12:56 <REP> Google
                11/01/2007 22:50 <REP> Intel
                11/01/2007 22:50 <REP> InterActual
                22/02/2007 01:14 <REP> Internet Explorer
                16/01/2007 20:46 <REP> iPod
                16/01/2007 20:46 <REP> iTunes
                16/01/2007 12:29 <REP> Java
                12/03/2007 08:59 <REP> Lavasoft
                11/01/2007 22:54 <REP> McAfee
                11/01/2007 22:45 <REP> Messenger
                14/03/2007 16:01 <REP> Messenger Plus! Live
                25/02/2007 15:34 <REP> microsoft frontpage
                25/02/2007 15:34 <REP> Microsoft Office
                04/02/2007 01:01 <REP> Microsoft Windows Vista Upgrade Advisor
                11/01/2007 22:50 <REP> Microsoft Works
                01/09/2005 07:12 <REP> Movie Maker
                18/03/2007 22:37 <REP> Mozilla Firefox
                01/09/2005 07:12 <REP> MSN
                01/09/2005 07:12 <REP> MSN Gaming Zone
                14/03/2007 16:01 <REP> MSN Messenger
                16/01/2007 12:50 <REP> MSXML 4.0
                03/03/2007 11:00 <REP> Multi_Media_France
                01/09/2005 07:15 <REP> NetMeeting
                01/09/2005 07:13 <REP> Online Services
                16/01/2007 12:49 <REP> Outlook Express
                16/01/2007 20:46 <REP> QuickTime
                25/02/2007 13:08 <REP> Real
                17/01/2007 21:27 <REP> Rockstar Games
                11/01/2007 22:52 <REP> Roxio
                01/09/2005 07:15 <REP> Services en ligne
                11/01/2007 22:47 <REP> Sigmatel
                11/01/2007 22:52 <REP> Sonic
                16/01/2007 22:29 <REP> VideoLAN
                16/03/2007 20:02 <REP> Webroot
                16/01/2007 14:44 <REP> Webteh
                29/01/2007 00:56 <REP> Windows Journal Viewer
                19/01/2007 22:13 <REP> Windows Media Connect 2
                29/01/2007 14:23 <REP> Windows Media Player
                01/09/2005 07:12 <REP> Windows NT
                01/09/2005 07:12 <REP> Windows Plus
                23/01/2007 21:53 <REP> WinRAR
                01/09/2005 07:18 <REP> xerox
                0 fichier(s) 0 octets
                68 R‚p(s) 215ÿ946ÿ764ÿ288 octets libres

                ******************************************
                ## Popups autorisées

                * Internet Explorer

                ! REG.EXE VERSION 3.0

                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
                www1.euro.dell.com REG_NONE
                support.euro.dell.com REG_NONE
                netbios-wait.com REG_SZ
                www.netbios-wait.com REG_SZ
                netsearchsoft.com REG_SZ
                www.netsearchsoft.com REG_SZ

                * Mozilla Firefox (1 autorisé 2 interdit)

                ******************************************
                ## Registre

                * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
                Search Bar REG_SZ http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr

                ******************************************
                ## Zones de sécurité

                * HKCU Domains (4)

                * P3P History (5)

                ******************************************
                ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

                *************** Fin du rapport ****************
                0
                1. Contributeur sécurité
                  Salut

                  Remet un nouvel lopxp stp

                  a+
                  0
                  1. Pour cmd dans exécuter, il n'a pas trouvé le fichier --> del /a C:\WINDOWS\tasks\AC660E41919DBF19.job

                    Mais pour l'instant je n'ai pas eu de lancement de pub, peut-être est-ce bon signe...

                    Voici ce que cela donne pour hijackthis :

                    Logfile of HijackThis v1.99.1
                    Scan saved at 00:06:47, on 19/03/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\Program Files\Dell Network Assistant\hnm_svc.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                    C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\WINDOWS\eHome\ehmsas.exe
                    C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
                    C:\WINDOWS\stsystra.exe
                    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\HiJackthis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070111
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070111
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070111
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                    O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                    O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Dell\Media Experience\DMXLauncher.exe"
                    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [MSKDetectorExe] "C:\Program Files\McAfee\SpamKiller\MSKDetct.exe" /uninstall
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe"
                    O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
                    O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - Global Startup: Dell Network Assistant.lnk = ?
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                    O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O11 - Options group: [INTERNATIONAL] International*
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nat-20.spaces.live.com//PhotoUpload/MsnPUpld.cab
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                    0
                    1. Contributeur sécurité
                      Salut

                      Non, tu cliques droit sur le fichier que je t ai indiqué et supprime.

                      a+
                      0
                      1. Je suis arrivée à l'étape...de recherche et de suppression des fichiers...Tu veux dire, par là, qu'il faut que je fasse une analyse afin d'identifier les fichiers infectés?
                        0
                        1. Contributeur sécurité
                          Bonjour,

                          Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

                          1/Telecharge ceci: Clean Up 40:
                          http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                          -aide en image:(merci à Balltrap34).
                          http://pageperso.aol.fr/balltrap34/democleanup.htm

                          Et ceci:
                          http://mvps.org/winhelp2002/DelDomains.inf

                          Déconnecte toi d'Internet et ferme tout les programmes en cours.

                          Execute DelDomains.inf

                          Redémarre en mode sans échec
                          Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                          Choisis le mode sans échec dans les options et valide avec entrée.
                          (Si F8 ne marche pas, essai F5)

                          Rend visible les fichiers cachés et système
                          panneau de configuration > options des dossiers > onglet affichage
                          Cocher la case devant " afficher les fichiers et dossiers cachés "
                          Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
                          Décocher la case devant " masquer les fichiers protégés du système"
                          clic sur [Appliquer] puis sur [ok] pour valider

                          -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                          Recherche et supprime ces dossiers:

                          Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"

                          S'ils sont présents, supprime:

                          C:\Documents and Settings\NoT\Application Data\BitDownload

                          -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                          Ensuite fais Démarrer > exécuter et tape cmd
                          puis valide avec ok

                          dans la fenêtre qui va s'ouvrir, copie et colle ceci:

                          del /a C:\WINDOWS\tasks\AC660E41919DBF19.job

                          et valide en appuyant sur entrée

                          -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                          Ensuite, très important:

                          :: Supprimer les fichiers temporaires ::

                          Exécute cleanup40.

                          _-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                          Redémarre normalement et reposte un Hijackthis sur le poste…

                          Précises moi ou en sont tes soucis…

                          A+
                          0
                          1. Et voici le rapport de Hijackthis :

                            Logfile of HijackThis v1.99.1
                            Scan saved at 11:59:28, on 18/03/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                            C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                            C:\WINDOWS\eHome\ehRecvr.exe
                            C:\WINDOWS\eHome\ehSched.exe
                            C:\Program Files\Dell Network Assistant\hnm_svc.exe
                            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                            C:\WINDOWS\system32\dllhost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\ehome\ehtray.exe
                            C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                            C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                            C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                            C:\WINDOWS\eHome\ehmsas.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
                            C:\WINDOWS\stsystra.exe
                            C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
                            C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\HiJackthis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070111
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070111
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070111
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                            O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                            O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Dell\Media Experience\DMXLauncher.exe"
                            O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                            O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [MSKDetectorExe] "C:\Program Files\McAfee\SpamKiller\MSKDetct.exe" /uninstall
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe"
                            O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
                            O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - Global Startup: Dell Network Assistant.lnk = ?
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                            O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                            O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                            O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O11 - Options group: [INTERNATIONAL] International*
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nat-20.spaces.live.com//PhotoUpload/MsnPUpld.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
                            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
                            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                            O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                            0
                            1. Revoici donc le rapport de logxp :

                              Rapport fait à 11:57:03,37 le 18/03/2007

                              ******************************************
                              ## Répertoires Application Data

                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

                              01/09/2005 07:25 <REP> .
                              01/09/2005 07:25 <REP> ..
                              11/01/2007 22:55 <REP> GTek
                              01/09/2005 07:25 <REP> Identities
                              01/09/2005 07:25 <REP> Microsoft
                              01/09/2005 07:25 62 desktop.ini
                              1 fichier(s) 62 octets
                              5 R‚p(s) 219ÿ670ÿ458ÿ368 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

                              01/09/2005 07:25 <REP> .
                              01/09/2005 07:25 <REP> ..
                              11/01/2007 22:44 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                              01/09/2005 07:27 <REP> ApplicationHistory
                              11/01/2007 22:55 <REP> Google
                              01/09/2005 07:25 <REP> Microsoft
                              01/09/2005 07:28 137 fusioncache.dat
                              11/01/2007 22:58 38ÿ464 GDIPFONTCACHEV1.DAT
                              01/09/2005 07:34 3ÿ249ÿ492 IconCache.db
                              3 fichier(s) 3ÿ288ÿ093 octets
                              6 R‚p(s) 219ÿ670ÿ458ÿ368 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\All Users\Application Data

                              01/09/2005 07:04 <REP> .
                              01/09/2005 07:04 <REP> ..
                              24/01/2007 16:30 <REP> Adobe
                              14/03/2007 16:38 <REP> AntiVir PersonalEdition Classic
                              16/01/2007 19:36 <REP> Apple Computer
                              11/01/2007 22:51 <REP> Corel
                              16/01/2007 12:10 <REP> Google
                              16/03/2007 07:48 <REP> GTek
                              11/01/2007 22:52 <REP> InstallShield
                              11/01/2007 22:54 <REP> McAfee
                              11/01/2007 22:54 <REP> McAfee.com
                              11/01/2007 22:54 <REP> McAfee.com Personal Firewall
                              06/03/2007 11:34 <REP> Messenger Plus!
                              01/09/2005 07:04 <REP> Microsoft
                              04/02/2007 01:01 <REP> Microsoft Corporation
                              19/01/2007 22:23 <REP> NVIDIA
                              17/01/2007 12:29 <REP> Otto
                              23/02/2007 12:31 <REP> SingleClick Systems
                              11/01/2007 22:52 <REP> Sonic
                              11/01/2007 22:58 <REP> TEMP
                              16/03/2007 20:02 <REP> Webroot
                              16/01/2007 13:41 <REP> Windows Genuine Advantage
                              15/03/2007 21:34 305 addr_file.html
                              01/09/2005 07:08 62 desktop.ini
                              2 fichier(s) 367 octets
                              22 R‚p(s) 219ÿ670ÿ458ÿ368 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Amel BOUCHELIT\Application Data

                              16/01/2007 12:09 <REP> .
                              16/01/2007 12:09 <REP> ..
                              17/01/2007 13:38 <REP> Adobe
                              17/01/2007 13:38 <REP> AdobeUM
                              16/01/2007 20:46 <REP> Apple Computer
                              16/01/2007 14:44 <REP> BSplayer
                              16/01/2007 22:07 <REP> Corel
                              21/01/2007 15:26 <REP> CyberLink
                              20/01/2007 00:55 <REP> DivX
                              16/01/2007 12:14 <REP> Google
                              16/01/2007 12:09 <REP> Gtek
                              16/01/2007 12:09 <REP> Identities
                              18/01/2007 16:50 <REP> Leadertech
                              16/01/2007 12:27 <REP> Macromedia
                              16/01/2007 12:10 <REP> McAfee.com Personal Firewall
                              16/01/2007 12:09 <REP> Microsoft
                              16/01/2007 12:31 <REP> Mozilla
                              17/01/2007 12:29 <REP> Otto
                              18/01/2007 16:50 <REP> Sonic
                              24/01/2007 10:46 <REP> Template
                              20/01/2007 14:46 <REP> VideoReDoPlus
                              17/01/2007 23:23 <REP> vlc
                              16/01/2007 12:09 62 desktop.ini
                              24/01/2007 10:46 132 wklnhst.dat
                              2 fichier(s) 194 octets
                              22 R‚p(s) 219ÿ670ÿ454ÿ272 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Amel BOUCHELIT\Local Settings\Application Data

                              16/01/2007 12:09 <REP> .
                              16/01/2007 12:09 <REP> ..
                              16/01/2007 12:09 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                              17/01/2007 13:38 <REP> Adobe
                              16/01/2007 20:46 <REP> Apple Computer
                              16/01/2007 12:09 <REP> ApplicationHistory
                              16/01/2007 12:09 <REP> Google
                              21/01/2007 13:49 <REP> Identities
                              16/01/2007 12:09 <REP> Microsoft
                              16/01/2007 12:31 <REP> Mozilla
                              16/01/2007 14:39 68ÿ096 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                              16/01/2007 12:09 137 fusioncache.dat
                              16/01/2007 12:09 37ÿ288 GDIPFONTCACHEV1.DAT
                              16/01/2007 12:09 4ÿ322ÿ288 IconCache.db
                              4 fichier(s) 4ÿ427ÿ809 octets
                              10 R‚p(s) 219ÿ670ÿ454ÿ272 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Default User\Application Data

                              01/09/2005 07:04 <REP> .
                              01/09/2005 07:04 <REP> ..
                              11/01/2007 22:55 <REP> Gtek
                              16/01/2007 12:09 <REP> Identities
                              01/09/2005 07:04 <REP> Microsoft
                              01/09/2005 07:08 62 desktop.ini
                              1 fichier(s) 62 octets
                              5 R‚p(s) 219ÿ670ÿ454ÿ272 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

                              01/09/2005 07:08 <REP> .
                              01/09/2005 07:08 <REP> ..
                              16/01/2007 12:09 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                              16/01/2007 12:09 <REP> ApplicationHistory
                              16/01/2007 12:09 <REP> Google
                              01/09/2005 07:17 <REP> Microsoft
                              16/01/2007 12:09 137 fusioncache.dat
                              16/01/2007 12:09 37ÿ288 GDIPFONTCACHEV1.DAT
                              16/01/2007 12:09 3ÿ249ÿ492 IconCache.db
                              3 fichier(s) 3ÿ286ÿ917 octets
                              6 R‚p(s) 219ÿ670ÿ454ÿ272 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\LocalService\Application Data

                              01/09/2005 07:24 <REP> .
                              01/09/2005 07:24 <REP> ..
                              20/01/2007 11:11 <REP> DivX
                              16/01/2007 12:18 <REP> McAfee.com Personal Firewall
                              01/09/2005 07:24 <REP> Microsoft
                              16/03/2007 20:02 <REP> Webroot
                              0 fichier(s) 0 octets
                              6 R‚p(s) 219ÿ670ÿ454ÿ272 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

                              01/09/2005 07:24 <REP> .
                              01/09/2005 07:24 <REP> ..
                              01/09/2005 07:24 <REP> Microsoft
                              0 fichier(s) 0 octets
                              3 R‚p(s) 219ÿ670ÿ454ÿ272 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

                              01/09/2005 07:24 <REP> .
                              01/09/2005 07:24 <REP> ..
                              01/09/2005 07:24 <REP> Microsoft
                              0 fichier(s) 0 octets
                              3 R‚p(s) 219ÿ670ÿ454ÿ272 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

                              01/09/2005 07:24 <REP> .
                              01/09/2005 07:24 <REP> ..
                              01/09/2005 07:24 <REP> Microsoft
                              0 fichier(s) 0 octets
                              3 R‚p(s) 219ÿ670ÿ450ÿ176 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\NoT\Application Data

                              16/01/2007 12:56 <REP> .
                              16/01/2007 12:56 <REP> ..
                              19/01/2007 21:58 <REP> Adobe
                              31/01/2007 17:14 <REP> AdobeUM
                              16/01/2007 21:13 <REP> Apple Computer
                              03/03/2007 01:31 <REP> BitDownload
                              04/02/2007 19:08 <REP> Corel
                              25/01/2007 18:49 <REP> CyberLink
                              20/01/2007 11:36 <REP> DivX
                              16/01/2007 12:56 <REP> Gtek
                              16/01/2007 12:56 <REP> Identities
                              12/03/2007 08:59 <REP> Lavasoft
                              22/02/2007 18:09 <REP> Leadertech
                              16/01/2007 13:08 <REP> Macromedia
                              16/01/2007 12:57 <REP> McAfee.com Personal Firewall
                              16/01/2007 12:56 <REP> Microsoft
                              25/02/2007 15:34 <REP> Microsoft Web Folders
                              16/01/2007 13:51 <REP> Mozilla
                              25/02/2007 13:08 <REP> Real
                              14/03/2007 16:01 <REP> Screenshot Sender
                              22/02/2007 18:09 <REP> Sonic
                              22/02/2007 20:38 <REP> Template
                              03/03/2007 01:30 <REP> trust 1 time
                              16/01/2007 22:33 <REP> vlc
                              16/03/2007 19:56 <REP> Webroot
                              16/01/2007 12:56 62 desktop.ini
                              22/02/2007 20:38 188 wklnhst.dat
                              2 fichier(s) 250 octets
                              25 R‚p(s) 219ÿ670ÿ450ÿ176 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\NoT\Local Settings\Application Data

                              16/01/2007 12:56 <REP> .
                              16/01/2007 12:56 <REP> ..
                              16/01/2007 12:56 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                              19/01/2007 21:58 <REP> Adobe
                              16/01/2007 21:13 <REP> Apple Computer
                              16/01/2007 12:56 <REP> ApplicationHistory
                              31/01/2007 15:59 <REP> assembly
                              16/01/2007 12:56 <REP> Google
                              01/03/2007 18:22 <REP> Identities
                              16/01/2007 12:56 <REP> Microsoft
                              16/01/2007 13:51 <REP> Mozilla
                              17/01/2007 11:26 664 d3d9caps.dat
                              16/01/2007 13:17 94ÿ720 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                              16/01/2007 12:56 126 fusioncache.dat
                              16/01/2007 12:56 41ÿ344 GDIPFONTCACHEV1.DAT
                              01/03/2007 22:28 1ÿ579ÿ410 IconCache.db
                              5 fichier(s) 1ÿ716ÿ264 octets
                              11 R‚p(s) 219ÿ670ÿ450ÿ176 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

                              01/09/2005 07:23 <REP> .
                              01/09/2005 07:23 <REP> ..
                              16/01/2007 12:09 <REP> Gtek
                              16/01/2007 12:09 <REP> Identities
                              16/01/2007 12:10 <REP> McAfee.com Personal Firewall
                              01/09/2005 07:23 <REP> Microsoft
                              01/09/2005 07:23 62 desktop.ini
                              1 fichier(s) 62 octets
                              6 R‚p(s) 219ÿ670ÿ450ÿ176 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

                              01/09/2005 07:23 <REP> .
                              01/09/2005 07:23 <REP> ..
                              16/01/2007 12:09 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                              16/01/2007 12:09 <REP> ApplicationHistory
                              16/01/2007 12:09 <REP> Google
                              01/09/2005 07:23 <REP> Microsoft
                              16/01/2007 12:09 137 fusioncache.dat
                              16/01/2007 12:09 37ÿ288 GDIPFONTCACHEV1.DAT
                              16/01/2007 12:09 3ÿ249ÿ492 IconCache.db
                              3 fichier(s) 3ÿ286ÿ917 octets
                              6 R‚p(s) 219ÿ670ÿ446ÿ080 octets libres

                              ******************************************
                              Recherche des taches planifiées dans C:\WINDOWS\tasks

                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\WINDOWS\Tasks

                              16/03/2007 20:02 1ÿ422 wrSpySweeperTrialSweep.job
                              03/03/2007 01:31 252 AC660E41919DBF19.job
                              01/09/2005 07:24 6 SA.DAT
                              01/09/2005 07:15 <REP> ..
                              01/09/2005 07:15 <REP> .
                              01/09/2005 06:53 65 desktop.ini
                              4 fichier(s) 1ÿ745 octets
                              2 R‚p(s) 219ÿ670ÿ446ÿ080 octets libres

                              ******************************************
                              ## Répertoires de C:\Program Files

                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Program Files

                              16/03/2007 20:02 <REP> .
                              16/03/2007 20:02 <REP> ..
                              16/01/2007 23:02 <REP> Activision
                              11/01/2007 22:50 <REP> Adobe
                              22/02/2007 17:39 <REP> adslTV
                              18/01/2007 00:52 <REP> AIDA32
                              22/02/2007 17:59 <REP> Ant Movie Catalog
                              14/03/2007 16:42 <REP> AntiVir PersonalEdition Classic
                              05/02/2007 21:22 <REP> Audacity
                              11/01/2007 22:55 <REP> BAE
                              02/02/2007 22:24 <REP> CCleaner
                              05/02/2007 19:50 <REP> CDex_170b2
                              01/09/2005 07:13 <REP> ComPlus Applications
                              11/01/2007 22:51 <REP> Corel
                              03/02/2007 16:05 <REP> CyberLink
                              11/01/2007 22:50 <REP> Dell
                              23/02/2007 12:31 <REP> Dell Network Assistant
                              11/01/2007 22:55 <REP> Dell Support
                              22/02/2007 23:02 <REP> DivX
                              03/03/2007 13:54 <REP> EA SPORTS
                              17/03/2007 13:05 <REP> eMule
                              28/02/2007 21:09 <REP> Fichiers communs
                              01/09/2005 07:27 <REP> FrenchOtto
                              25/01/2007 20:15 <REP> GemMasterFrench
                              17/01/2007 13:35 <REP> Gimp
                              16/01/2007 12:56 <REP> Google
                              11/01/2007 22:50 <REP> Intel
                              11/01/2007 22:50 <REP> InterActual
                              22/02/2007 01:14 <REP> Internet Explorer
                              16/01/2007 20:46 <REP> iPod
                              16/01/2007 20:46 <REP> iTunes
                              16/01/2007 12:29 <REP> Java
                              12/03/2007 08:59 <REP> Lavasoft
                              11/01/2007 22:54 <REP> McAfee
                              11/01/2007 22:45 <REP> Messenger
                              14/03/2007 16:01 <REP> Messenger Plus! Live
                              25/02/2007 15:34 <REP> microsoft frontpage
                              25/02/2007 15:34 <REP> Microsoft Office
                              04/02/2007 01:01 <REP> Microsoft Windows Vista Upgrade Advisor
                              11/01/2007 22:50 <REP> Microsoft Works
                              01/09/2005 07:12 <REP> Movie Maker
                              17/03/2007 18:36 <REP> Mozilla Firefox
                              01/09/2005 07:12 <REP> MSN
                              01/09/2005 07:12 <REP> MSN Gaming Zone
                              14/03/2007 16:01 <REP> MSN Messenger
                              16/01/2007 12:50 <REP> MSXML 4.0
                              03/03/2007 11:00 <REP> Multi_Media_France
                              01/09/2005 07:15 <REP> NetMeeting
                              01/09/2005 07:13 <REP> Online Services
                              16/01/2007 12:49 <REP> Outlook Express
                              16/01/2007 20:46 <REP> QuickTime
                              25/02/2007 13:08 <REP> Real
                              17/01/2007 21:27 <REP> Rockstar Games
                              11/01/2007 22:52 <REP> Roxio
                              01/09/2005 07:15 <REP> Services en ligne
                              11/01/2007 22:47 <REP> Sigmatel
                              11/01/2007 22:52 <REP> Sonic
                              16/01/2007 22:29 <REP> VideoLAN
                              16/03/2007 20:02 <REP> Webroot
                              16/01/2007 14:44 <REP> Webteh
                              29/01/2007 00:56 <REP> Windows Journal Viewer
                              19/01/2007 22:13 <REP> Windows Media Connect 2
                              29/01/2007 14:23 <REP> Windows Media Player
                              01/09/2005 07:12 <REP> Windows NT
                              01/09/2005 07:12 <REP> Windows Plus
                              23/01/2007 21:53 <REP> WinRAR
                              01/09/2005 07:18 <REP> xerox
                              0 fichier(s) 0 octets
                              67 R‚p(s) 219ÿ670ÿ441ÿ984 octets libres

                              ******************************************
                              ## Popups autorisées

                              * Internet Explorer

                              ! REG.EXE VERSION 3.0

                              HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
                              www1.euro.dell.com REG_NONE
                              support.euro.dell.com REG_NONE
                              netbios-wait.com REG_SZ
                              www.netbios-wait.com REG_SZ
                              netsearchsoft.com REG_SZ
                              www.netsearchsoft.com REG_SZ

                              * Mozilla Firefox (1 autorisé 2 interdit)

                              ******************************************
                              ## Registre

                              * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
                              Search Bar REG_SZ http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr

                              ******************************************
                              ## Zones de sécurité

                              * HKCU Domains (4)

                              * P3P History (5)

                              ******************************************
                              ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

                              *************** Fin du rapport ****************
                              Rapport fait à 11:57:46,95 le 18/03/2007

                              ******************************************
                              ## Répertoires Application Data

                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

                              01/09/2005 07:25 <REP> .
                              01/09/2005 07:25 <REP> ..
                              11/01/2007 22:55 <REP> GTek
                              01/09/2005 07:25 <REP> Identities
                              01/09/2005 07:25 <REP> Microsoft
                              01/09/2005 07:25 62 desktop.ini
                              1 fichier(s) 62 octets
                              5 R‚p(s) 219ÿ671ÿ773ÿ184 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

                              01/09/2005 07:25 <REP> .
                              01/09/2005 07:25 <REP> ..
                              11/01/2007 22:44 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                              01/09/2005 07:27 <REP> ApplicationHistory
                              11/01/2007 22:55 <REP> Google
                              01/09/2005 07:25 <REP> Microsoft
                              01/09/2005 07:28 137 fusioncache.dat
                              11/01/2007 22:58 38ÿ464 GDIPFONTCACHEV1.DAT
                              01/09/2005 07:34 3ÿ249ÿ492 IconCache.db
                              3 fichier(s) 3ÿ288ÿ093 octets
                              6 R‚p(s) 219ÿ671ÿ777ÿ280 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\All Users\Application Data

                              01/09/2005 07:04 <REP> .
                              01/09/2005 07:04 <REP> ..
                              24/01/2007 16:30 <REP> Adobe
                              14/03/2007 16:38 <REP> AntiVir PersonalEdition Classic
                              16/01/2007 19:36 <REP> Apple Computer
                              11/01/2007 22:51 <REP> Corel
                              16/01/2007 12:10 <REP> Google
                              16/03/2007 07:48 <REP> GTek
                              11/01/2007 22:52 <REP> InstallShield
                              11/01/2007 22:54 <REP> McAfee
                              11/01/2007 22:54 <REP> McAfee.com
                              11/01/2007 22:54 <REP> McAfee.com Personal Firewall
                              06/03/2007 11:34 <REP> Messenger Plus!
                              01/09/2005 07:04 <REP> Microsoft
                              04/02/2007 01:01 <REP> Microsoft Corporation
                              19/01/2007 22:23 <REP> NVIDIA
                              17/01/2007 12:29 <REP> Otto
                              23/02/2007 12:31 <REP> SingleClick Systems
                              11/01/2007 22:52 <REP> Sonic
                              11/01/2007 22:58 <REP> TEMP
                              16/03/2007 20:02 <REP> Webroot
                              16/01/2007 13:41 <REP> Windows Genuine Advantage
                              15/03/2007 21:34 305 addr_file.html
                              01/09/2005 07:08 62 desktop.ini
                              2 fichier(s) 367 octets
                              22 R‚p(s) 219ÿ671ÿ777ÿ280 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Amel BOUCHELIT\Application Data

                              16/01/2007 12:09 <REP> .
                              16/01/2007 12:09 <REP> ..
                              17/01/2007 13:38 <REP> Adobe
                              17/01/2007 13:38 <REP> AdobeUM
                              16/01/2007 20:46 <REP> Apple Computer
                              16/01/2007 14:44 <REP> BSplayer
                              16/01/2007 22:07 <REP> Corel
                              21/01/2007 15:26 <REP> CyberLink
                              20/01/2007 00:55 <REP> DivX
                              16/01/2007 12:14 <REP> Google
                              16/01/2007 12:09 <REP> Gtek
                              16/01/2007 12:09 <REP> Identities
                              18/01/2007 16:50 <REP> Leadertech
                              16/01/2007 12:27 <REP> Macromedia
                              16/01/2007 12:10 <REP> McAfee.com Personal Firewall
                              16/01/2007 12:09 <REP> Microsoft
                              16/01/2007 12:31 <REP> Mozilla
                              17/01/2007 12:29 <REP> Otto
                              18/01/2007 16:50 <REP> Sonic
                              24/01/2007 10:46 <REP> Template
                              20/01/2007 14:46 <REP> VideoReDoPlus
                              17/01/2007 23:23 <REP> vlc
                              16/01/2007 12:09 62 desktop.ini
                              24/01/2007 10:46 132 wklnhst.dat
                              2 fichier(s) 194 octets
                              22 R‚p(s) 219ÿ671ÿ773ÿ184 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Amel BOUCHELIT\Local Settings\Application Data

                              16/01/2007 12:09 <REP> .
                              16/01/2007 12:09 <REP> ..
                              16/01/2007 12:09 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                              17/01/2007 13:38 <REP> Adobe
                              16/01/2007 20:46 <REP> Apple Computer
                              16/01/2007 12:09 <REP> ApplicationHistory
                              16/01/2007 12:09 <REP> Google
                              21/01/2007 13:49 <REP> Identities
                              16/01/2007 12:09 <REP> Microsoft
                              16/01/2007 12:31 <REP> Mozilla
                              16/01/2007 14:39 68ÿ096 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                              16/01/2007 12:09 137 fusioncache.dat
                              16/01/2007 12:09 37ÿ288 GDIPFONTCACHEV1.DAT
                              16/01/2007 12:09 4ÿ322ÿ288 IconCache.db
                              4 fichier(s) 4ÿ427ÿ809 octets
                              10 R‚p(s) 219ÿ671ÿ773ÿ184 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Default User\Application Data

                              01/09/2005 07:04 <REP> .
                              01/09/2005 07:04 <REP> ..
                              11/01/2007 22:55 <REP> Gtek
                              16/01/2007 12:09 <REP> Identities
                              01/09/2005 07:04 <REP> Microsoft
                              01/09/2005 07:08 62 desktop.ini
                              1 fichier(s) 62 octets
                              5 R‚p(s) 219ÿ671ÿ773ÿ184 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

                              01/09/2005 07:08 <REP> .
                              01/09/2005 07:08 <REP> ..
                              16/01/2007 12:09 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                              16/01/2007 12:09 <REP> ApplicationHistory
                              16/01/2007 12:09 <REP> Google
                              01/09/2005 07:17 <REP> Microsoft
                              16/01/2007 12:09 137 fusioncache.dat
                              16/01/2007 12:09 37ÿ288 GDIPFONTCACHEV1.DAT
                              16/01/2007 12:09 3ÿ249ÿ492 IconCache.db
                              3 fichier(s) 3ÿ286ÿ917 octets
                              6 R‚p(s) 219ÿ671ÿ773ÿ184 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\LocalService\Application Data

                              01/09/2005 07:24 <REP> .
                              01/09/2005 07:24 <REP> ..
                              20/01/2007 11:11 <REP> DivX
                              16/01/2007 12:18 <REP> McAfee.com Personal Firewall
                              01/09/2005 07:24 <REP> Microsoft
                              16/03/2007 20:02 <REP> Webroot
                              0 fichier(s) 0 octets
                              6 R‚p(s) 219ÿ671ÿ769ÿ088 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

                              01/09/2005 07:24 <REP> .
                              01/09/2005 07:24 <REP> ..
                              01/09/2005 07:24 <REP> Microsoft
                              0 fichier(s) 0 octets
                              3 R‚p(s) 219ÿ671ÿ769ÿ088 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

                              01/09/2005 07:24 <REP> .
                              01/09/2005 07:24 <REP> ..
                              01/09/2005 07:24 <REP> Microsoft
                              0 fichier(s) 0 octets
                              3 R‚p(s) 219ÿ671ÿ769ÿ088 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

                              01/09/2005 07:24 <REP> .
                              01/09/2005 07:24 <REP> ..
                              01/09/2005 07:24 <REP> Microsoft
                              0 fichier(s) 0 octets
                              3 R‚p(s) 219ÿ671ÿ769ÿ088 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\NoT\Application Data

                              16/01/2007 12:56 <REP> .
                              16/01/2007 12:56 <REP> ..
                              19/01/2007 21:58 <REP> Adobe
                              31/01/2007 17:14 <REP> AdobeUM
                              16/01/2007 21:13 <REP> Apple Computer
                              03/03/2007 01:31 <REP> BitDownload
                              04/02/2007 19:08 <REP> Corel
                              25/01/2007 18:49 <REP> CyberLink
                              20/01/2007 11:36 <REP> DivX
                              16/01/2007 12:56 <REP> Gtek
                              16/01/2007 12:56 <REP> Identities
                              12/03/2007 08:59 <REP> Lavasoft
                              22/02/2007 18:09 <REP> Leadertech
                              16/01/2007 13:08 <REP> Macromedia
                              16/01/2007 12:57 <REP> McAfee.com Personal Firewall
                              16/01/2007 12:56 <REP> Microsoft
                              25/02/2007 15:34 <REP> Microsoft Web Folders
                              16/01/2007 13:51 <REP> Mozilla
                              25/02/2007 13:08 <REP> Real
                              14/03/2007 16:01 <REP> Screenshot Sender
                              22/02/2007 18:09 <REP> Sonic
                              22/02/2007 20:38 <REP> Template
                              03/03/2007 01:30 <REP> trust 1 time
                              16/01/2007 22:33 <REP> vlc
                              16/03/2007 19:56 <REP> Webroot
                              16/01/2007 12:56 62 desktop.ini
                              22/02/2007 20:38 188 wklnhst.dat
                              2 fichier(s) 250 octets
                              25 R‚p(s) 219ÿ671ÿ769ÿ088 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Documents and Settings\NoT\Local Settings\Application Data

                              16/01/2007 12:56 <REP> .
                              16/01/2007 12:56 <REP> ..
                              16/01/2007 12:56 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                              19/01/2007 21:58 <REP> Adobe
                              16/01/2007 21:13 <REP> Apple Computer
                              16/01/2007 12:56 <REP> ApplicationHistory
                              31/01/2007 15:59 <REP> assembly
                              16/01/2007 12:56 <REP> Google
                              01/03/2007 18:22 <REP> Identities
                              16/01/2007 12:56 <REP> Microsoft
                              16/01/2007 13:51 <REP> Mozilla
                              17/01/2007 11:26 664 d3d9caps.dat
                              16/01/2007 13:17 94ÿ720 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                              16/01/2007 12:56 126 fusioncache.dat
                              16/01/2007 12:56 41ÿ344 GDIPFONTCACHEV1.DAT
                              01/03/2007 22:28 1ÿ579ÿ410 IconCache.db
                              5 fichier(s) 1ÿ716ÿ264 octets
                              11 R‚p(s) 219ÿ671ÿ769ÿ088 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

                              01/09/2005 07:23 <REP> .
                              01/09/2005 07:23 <REP> ..
                              16/01/2007 12:09 <REP> Gtek
                              16/01/2007 12:09 <REP> Identities
                              16/01/2007 12:10 <REP> McAfee.com Personal Firewall
                              01/09/2005 07:23 <REP> Microsoft
                              01/09/2005 07:23 62 desktop.ini
                              1 fichier(s) 62 octets
                              6 R‚p(s) 219ÿ671ÿ764ÿ992 octets libres
                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

                              01/09/2005 07:23 <REP> .
                              01/09/2005 07:23 <REP> ..
                              16/01/2007 12:09 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
                              16/01/2007 12:09 <REP> ApplicationHistory
                              16/01/2007 12:09 <REP> Google
                              01/09/2005 07:23 <REP> Microsoft
                              16/01/2007 12:09 137 fusioncache.dat
                              16/01/2007 12:09 37ÿ288 GDIPFONTCACHEV1.DAT
                              16/01/2007 12:09 3ÿ249ÿ492 IconCache.db
                              3 fichier(s) 3ÿ286ÿ917 octets
                              6 R‚p(s) 219ÿ671ÿ764ÿ992 octets libres

                              ******************************************
                              Recherche des taches planifiées dans C:\WINDOWS\tasks

                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\WINDOWS\Tasks

                              16/03/2007 20:02 1ÿ422 wrSpySweeperTrialSweep.job
                              03/03/2007 01:31 252 AC660E41919DBF19.job
                              01/09/2005 07:24 6 SA.DAT
                              01/09/2005 07:15 <REP> ..
                              01/09/2005 07:15 <REP> .
                              01/09/2005 06:53 65 desktop.ini
                              4 fichier(s) 1ÿ745 octets
                              2 R‚p(s) 219ÿ671ÿ764ÿ992 octets libres

                              ******************************************
                              ## Répertoires de C:\Program Files

                              Le volume dans le lecteur C n'a pas de nom.
                              Le num‚ro de s‚rie du volume est 488D-99F2

                              R‚pertoire de C:\Program Files

                              16/03/2007 20:02 <REP> .
                              16/03/2007 20:02 <REP> ..
                              16/01/2007 23:02 <REP> Activision
                              11/01/2007 22:50 <REP> Adobe
                              22/02/2007 17:39 <REP> adslTV
                              18/01/2007 00:52 <REP> AIDA32
                              22/02/2007 17:59 <REP> Ant Movie Catalog
                              14/03/2007 16:42 <REP> AntiVir PersonalEdition Classic
                              05/02/2007 21:22 <REP> Audacity
                              11/01/2007 22:55 <REP> BAE
                              02/02/2007 22:24 <REP> CCleaner
                              05/02/2007 19:50 <REP> CDex_170b2
                              01/09/2005 07:13 <REP> ComPlus Applications
                              11/01/2007 22:51 <REP> Corel
                              03/02/2007 16:05 <REP> CyberLink
                              11/01/2007 22:50 <REP> Dell
                              23/02/2007 12:31 <REP> Dell Network Assistant
                              11/01/2007 22:55 <REP> Dell Support
                              22/02/2007 23:02 <REP> DivX
                              03/03/2007 13:54 <REP> EA SPORTS
                              17/03/2007 13:05 <REP> eMule
                              28/02/2007 21:09 <REP> Fichiers communs
                              01/09/2005 07:27 <REP> FrenchOtto
                              25/01/2007 20:15 <REP> GemMasterFrench
                              17/01/2007 13:35 <REP> Gimp
                              16/01/2007 12:56 <REP> Google
                              11/01/2007 22:50 <REP> Intel
                              11/01/2007 22:50 <REP> InterActual
                              22/02/2007 01:14 <REP> Internet Explorer
                              16/01/2007 20:46 <REP> iPod
                              16/01/2007 20:46 <REP> iTunes
                              16/01/2007 12:29 <REP> Java
                              12/03/2007 08:59 <REP> Lavasoft
                              11/01/2007 22:54 <REP> McAfee
                              11/01/2007 22:45 <REP> Messenger
                              14/03/2007 16:01 <REP> Messenger Plus! Live
                              25/02/2007 15:34 <REP> microsoft frontpage
                              25/02/2007 15:34 <REP> Microsoft Office
                              04/02/2007 01:01 <REP> Microsoft Windows Vista Upgrade Advisor
                              11/01/2007 22:50 <REP> Microsoft Works
                              01/09/2005 07:12 <REP> Movie Maker
                              17/03/2007 18:36 <REP> Mozilla Firefox
                              01/09/2005 07:12 <REP> MSN
                              01/09/2005 07:12 <REP> MSN Gaming Zone
                              14/03/2007 16:01 <REP> MSN Messenger
                              16/01/2007 12:50 <REP> MSXML 4.0
                              03/03/2007 11:00 <REP> Multi_Media_France
                              01/09/2005 07:15 <REP> NetMeeting
                              01/09/2005 07:13 <REP> Online Services
                              16/01/2007 12:49 <REP> Outlook Express
                              16/01/2007 20:46 <REP> QuickTime
                              25/02/2007 13:08 <REP> Real
                              17/01/2007 21:27 <REP> Rockstar Games
                              11/01/2007 22:52 <REP> Roxio
                              01/09/2005 07:15 <REP> Services en ligne
                              11/01/2007 22:47 <REP> Sigmatel
                              11/01/2007 22:52 <REP> Sonic
                              16/01/2007 22:29 <REP> VideoLAN
                              16/03/2007 20:02 <REP> Webroot
                              16/01/2007 14:44 <REP> Webteh
                              29/01/2007 00:56 <REP> Windows Journal Viewer
                              19/01/2007 22:13 <REP> Windows Media Connect 2
                              29/01/2007 14:23 <REP> Windows Media Player
                              01/09/2005 07:12 <REP> Windows NT
                              01/09/2005 07:12 <REP> Windows Plus
                              23/01/2007 21:53 <REP> WinRAR
                              01/09/2005 07:18 <REP> xerox
                              0 fichier(s) 0 octets
                              67 R‚p(s) 219ÿ671ÿ760ÿ896 octets libres

                              ******************************************
                              ## Popups autorisées

                              * Internet Explorer

                              ! REG.EXE VERSION 3.0

                              HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
                              www1.euro.dell.com REG_NONE
                              support.euro.dell.com REG_NONE
                              netbios-wait.com REG_SZ
                              www.netbios-wait.com REG_SZ
                              netsearchsoft.com REG_SZ
                              www.netsearchsoft.com REG_SZ

                              * Mozilla Firefox (1 autorisé 2 interdit)

                              ******************************************
                              ## Registre

                              * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
                              Search Bar REG_SZ http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr

                              ******************************************
                              ## Zones de sécurité

                              * HKCU Domains (4)

                              * P3P History (5)

                              ******************************************
                              ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

                              *************** Fin du rapport ****************
                              0
                              1. Contributeur sécurité
                                Salut,

                                On va faire la désinfection manuellement:
                                -remet un lopxp + un nouvel hijack this

                                a+
                                0
                                1. Voilà j'ai donc fait le scan, mais je ne peux rien faire d'autre si je ne m'abonne pas...Est-ce obligatoire? Il n'y a pas de bouton "next" ou quoique ce soit...Seulement une proposition d'abonnement et la liste des éléments détectés...
                                  0
                                  1. Contributeur sécurité
                                    Et celui ci:
                                    https://www.malekal.com/tutorial-et-guidespysweeper/

                                    a+
                                    0
                                    1. Bonsoir

                                      Malheureusement le lien que tu m'as transmis ne marche pas...J'ai essayé de voir dans la rubrique (windows/malware) mais je ne sais pas quoi choisir...
                                      0
                                      1. Contributeur sécurité
                                        Salut

                                        Télécharge:
                                        http://www.malekal.com/url=http://www.webroot.com/consumer/products/spysweeper/index.html?acode=af1&rc=4129&ac=tsg
                                        # Cliquez sur sur le lien "Free Trial" pour le télécharger tout à droite
                                        # Installez le et démarrez le

                                        * Il va demander de télécharger la dernière définition, acceptez
                                        * Ensuite, clic sur le bouton Options à gauche
                                        * Clic sur l'onglet Options et cochez ces options :
                                        o Sweep Memory
                                        o Sweep Registry
                                        o Sweep Cookies
                                        o Sweep All User Accounts
                                        o Enable Direct Disk Sweeping
                                        o Sweep Contents of Compressed Files
                                        o Sweep for Rootkits
                                        o Décoche Do not Sweep System Restore Folder.
                                        * Clicquez sur "Sweep Now" à gauche
                                        * Clicquez sur le bouton "Start"
                                        * Quand le scan est terminé, clic sur le bouton "Next"
                                        * Assurez-vous que tout est coché et clicquez sur le bouton "Next"
                                        * Lorsque tous les éléments trouvés ont été supprimés

                                        A+
                                        0
                                        • 1
                                        • 2
                                        • 3