Virtumonde

Bonsoir,
Il semble que mon ordi soit infecté, quelqu'un pourrait-il m'aider? Ci joint le rapport de HijackThis.J'ajoute que je suis débutante ...
Merci à tous

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:18, on 22/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1DE64CA3-2E15-4699-A3F9-E7C656595579} - C:\WINDOWS\system32\jkhhh.dll
O2 - BHO: (no name) - {4509D10F-6D4A-4F0A-8DB9-F0026E70C3F1} - C:\WINDOWS\system32\gebcd.dll (file missing)
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {9269E781-6EB1-449F-8C33-098B57DD0FBA} - C:\WINDOWS\system32\vturo.dll (file missing)
O2 - BHO: (no name) - {989ACFC2-30CA-46E7-92BE-7C42F5584A9D} - C:\WINDOWS\system32\geedd.dll (file missing)
O2 - BHO: (no name) - {C3C0859F-381E-4431-BDDF-A798C2830AFC} - C:\WINDOWS\system32\jkhfe.dll (file missing)
O2 - BHO: (no name) - {FD576B1A-BF4A-4E3B-BAFE-F11E6D86F0F3} - C:\WINDOWS\system32\jkhhe.dll (file missing)
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [pctfbwjo] c:\windows\system32\pctfbwjo.exe pctfbwjo
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O20 - Winlogon Notify: awvvs - C:\WINDOWS\system32\awvvs.dll
O20 - Winlogon Notify: gebca - C:\WINDOWS\system32\gebca.dll (file missing)
O20 - Winlogon Notify: gebcd - C:\WINDOWS\system32\gebcd.dll (file missing)
O20 - Winlogon Notify: gebyy - C:\WINDOWS\system32\gebyy.dll
O20 - Winlogon Notify: geeba - C:\WINDOWS\system32\geeba.dll
O20 - Winlogon Notify: geeda - C:\WINDOWS\system32\geeda.dll
O20 - Winlogon Notify: geedd - C:\WINDOWS\system32\geedd.dll (file missing)
O20 - Winlogon Notify: jkhfe - C:\WINDOWS\system32\jkhfe.dll (file missing)
O20 - Winlogon Notify: jkhhe - C:\WINDOWS\system32\jkhhe.dll (file missing)
O20 - Winlogon Notify: jkkji - C:\WINDOWS\system32\jkkji.dll (file missing)
O20 - Winlogon Notify: urqpmkl - urqpmkl.dll (file missing)
O20 - Winlogon Notify: vturo - C:\WINDOWS\system32\vturo.dll (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif

--
End of file - 6613 bytes
Configuration: Windows XP
Internet Explorer 6.0

35 réponses

Résumé de la discussion

Une infection informatique est apparue à partir d'un rapport HijackThis détaillant de multiples extensions et daemons suspects démarrant au démarrage et modifiant les paramètres Internet et des composants système. Les interventions proposées privilégient de cocher et corriger les entrées malveillantes dans HijackThis, puis d'exécuter des outils comme VundoFix et CCleaner pour nettoyer les composants résidents et réparer le registre avant un redémarrage. D'autres conseils suggèrent aussi de désactiver la restauration système puis la réactiver après nettoyage, et d'éviter d'installer des barres ou logiciels non vérifiés, afin d'éviter les re-infections.

Bobot (l’IA à votre service)
  1. Salut,

    Au vu du rapport HijackThis et bitDefender tu n'es plus infecté, Panda detecte apparement quelque reste, a voir si c'est réellement néfaste.
    Pour le moment si tu n'as plus d'alerte c'est trés bon sgine :D
    Si tu veux, attend encore quelques jours pour voir ce que ça donne, enfin si jamais tu as du nouveau, tiens moi a courrant on repassera un coup de néttoyage.

    ++
    1. Salut,
      Ok, merci de ton aide, bonne continuation.
  2. Salut

    Ok, ton antivirus detecte certainement des fichiers mis en quarantaine par d'autre, déja pour commencer, tu vas faire ce qui suis, si ta restauration systeme est déja sur désactiver, passer directement à la réactivation :

    * Désactivation :
    Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

    * Activation :
    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur...

    Tu as fréquement les alertes ?

    ++
    1. Salut,
      La restauration du système a bien été réactivée . Concernant virtumonde, dernière alerte le 14 mars, localisée dans:
      C:\systemvolumeinformation\restore. Je l'ai de suite mis en quarantaine et supprimé aujourd'hui .Je n'ai rien reçu depuis .
      Est-ce que mon ordi est encore infecté, aux vues des derniers rapports que je t'ai envoyés (hijackthis , bitdefender ? ).
      Concernant le rapport de panda que je te joins qui me dit que virtumonde, cookkies et autres sont présents mais "latents", que dois-je en conclure ? qu'ils n'ont pas vraiment été supprimés ? Merci de ta réponse, à bientôt..

      Détails de l'analyse
      Niveau de risque élevé (0)

      Niveau de risque moyen (5)
      Spyware/Virtum... Logiciel espion Latent(e) Afficher +Infos
      C:\WINDOWS\system32\hbfvuxbg.dll
      Adware/NaviPro... Adware (logiciel publicitaire) Latent(e) Afficher +Infos
      C:\_OTMoveIt\MovedFiles\0...OWS\system32\pctfbwjo.0xe
      Spyware/Virtum... Logiciel espion Latent(e) Afficher +Infos
      C:\WINDOWS\system32\nncakpyh.dll
      Trj/Agent.GRV Virus Latent(e) Afficher +Infos
      C:\Documents and Settings...tent.IE5\I5O144AJ\tops[1]
      Spyware/Virtum... Logiciel espion Latent(e) Afficher +Infos
      C:\WINDOWS\system32\loaoflfj.dll

      Niveau de risque faible (13)
      Application/Pr... Application de surveillance Latent(e) Afficher +Infos
      C:\Documents and Settings...reau\VirtumundoBeGone.exe
      application/al... Application de surveillance Latent(e) Afficher +Infos
      HKEY_CURRENT_USER\Softwar...C-4545-9D5B-A4E1D02C7AEC}
      Application/AV... Application de surveillance Latent(e) Afficher +Infos
      C:\Documents and Settings...5O144AJ\install_fr[1].exe
      Cookie/OfferOp... Cookie de surveillance Latent(e) Afficher +Infos
      C:\Documents and Settings...heo@offeroptimizer[2].txt
      adware/instafi... Adware (logiciel publicitaire) Latent(e) Afficher +Infos
      HKEY_CURRENT_USER\Softwar...D-469E-90F0-F66AB581A933}
      Cookie/Btgrab Cookie de surveillance Latent(e) Afficher +Infos
      C:\Documents and Settings...es\theo@btg.btgrab[2].txt
      application/ne... Application de surveillance Latent(e) Afficher +Infos
      hkey_current_user\software\need2find
      hkey_local_machine\software\need2find
      Cookie/Rn11 Cookie de surveillance Latent(e) Afficher +Infos
      C:\Documents and Settings...\Cookies\theo@rn11[2].txt
      Spyware/Vundo Logiciel espion Latent(e) Afficher +Infos
      C:\Documents and Settings...ntent.IE5\384DYGQS\num[1]
      C:\WINDOWS\system32\dxnecopr.dll
      Adware/PurityS... Adware (logiciel publicitaire) Latent(e) Afficher +Infos
      C:\Documents and Settings....IE5\384DYGQS\mosx1024[1]
      C:\WINDOWS\system32\ndienxxu.dll
      C:\WINDOWS\system32\dlnkfptg.dll
      C:\WINDOWS\system32\ushwaqlh.dll
      C:\WINDOWS\system32\mcuwpows.dll
      application/wi... Application de surveillance Latent(e) Afficher +Infos
      c:\windows\downloaded pro...n122m1912netinstaller.exe
      Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
      C:\Documents and Settings...ookies\rachel@xiti[2].txt
      C:\Documents and Settings...ookies\rachel@xiti[1].txt
      C:\Documents and Settings...\Cookies\theo@xiti[1].txt
      Application/Pr... Application de surveillance Latent(e) Afficher +Infos
  3. Salut

    * Désactivation Restauration Système :
    Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.
    > Redémarre ton PC.

    Ensuite :

    bitdefender en ligne :

    Utilise Internet Explorer
    accepte l'active X
    la barre anti pop-up du SP2 (en haut) se met à clignoter, clic dessus et choisis "accepter l'active X"

    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    - Cliquer sur J'accepte
    - Start Scan
    - Une fois terminé, Dans l'onglet "Problèmes détectés"
    - "Cliquer ici pour exporter le rapport"
    - Enregistrer sur le bureau (choisir un nom)
    - Fermer le scan
    - Ouvrir le fichier enregistré le copier/coller sur le forum.

    _____________________________________________________

    Poste le rapport bitDefender puis réactive la restauration systeme.

    * Activation :
    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur...

    ++
    1. Salut,
      Voici le rapport bitdefender (RAS).A signaler de nouvelles alertes "virtumonde" ces derniers jours ( par mon antivirus ), localisé dans un fichier nommé "volume system"(je crois). En quarantaine depuis.Je te joins aussi un nouveau log hijackthis. Aussi , je trouve mon PC bien lent..
      Merci, à bientôt..

      BitDefender Online Scanner

      Rapport d'analyse généré à: Mon, Mar 17, 2008 - 15:17:28

      Voie d'analyse: C:\;D:\;

      Statistiques

      Temps
      00:21:24

      Fichiers
      35127

      Directoires
      3460

      Secteurs de boot
      2

      Archives
      524

      Paquets programmes
      2606

      Résultats

      Virus identifiés
      0

      Fichiers infectés
      0

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      0

      Info sur les moteurs

      Définition virus
      1004651

      Version des moteurs
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins
      16

      Archive des plugins
      41

      Unpack des plugins
      7

      E-mail plugins
      6

      Système plugins
      5

      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions

      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui

      Fichier analysé
      Statut

      Aucun virus trouvé.

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:42:32, on 17/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Pack Securite\Common\FSM32.EXE
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
      C:\Program Files\Pack Securite\Common\FSMA32.EXE
      C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
      C:\WINDOWS\system32\slserv.exe
      C:\Program Files\Pack Securite\Common\FSMB32.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Pack Securite\Common\FCH32.EXE
      C:\Program Files\Pack Securite\Common\FAMEH32.EXE
      C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
      C:\Program Files\Pack Securite\FSPC\fspc.exe
      C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
      C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\CCM.exe\CCM.exe.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
      O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
      O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
  4. Salut,

    Bien rien de bien méchant,

    OTMoveIt :

    Télécharger sur le bureau :
    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

    = Copier le texte en gras:

    C:\WINDOWS\system32\loaoflfj.dll
    C:\WINDOWS\system32\hbfvuxbg.dll
    C:\WINDOWS\system32\dxnecopr.dll
    C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe
    C:\WINDOWS\system32\pctfbwjo.0xe
    C:\WINDOWS\system32\ushwaqlh.dll
    C:\WINDOWS\system32\mcuwpows.dll
    C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1]
    C:\WINDOWS\system32\dlnkfptg.dll
    C:\WINDOWS\system32\ndienxxu.dll
    C:\WINDOWS\system32\nncakpyh.dll
    C:\program files\need2find


    = Double-clic sur OTMoveIt.exe
    = Dans le cadre de Gauche ==> clic-droit ==> coller
    = Clic MoveIt!
    = si redémarrage demandé==> Clic : YES
    = Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller sur le forum.
    -------

    redemarre le PC

    _____________________________________________________
    1. Salut,
      Voici le rapport Otmovelt:

      File/Folder not found.
      LoadLibrary failed for C:\WINDOWS\system32\loaoflfj.dll
      C:\WINDOWS\system32\loaoflfj.dll NOT unregistered.
      File move failed. C:\WINDOWS\system32\loaoflfj.dll scheduled to be moved on reboot.
      LoadLibrary failed for C:\WINDOWS\system32\hbfvuxbg.dll
      C:\WINDOWS\system32\hbfvuxbg.dll NOT unregistered.
      File move failed. C:\WINDOWS\system32\hbfvuxbg.dll scheduled to be moved on reboot.
      LoadLibrary failed for C:\WINDOWS\system32\dxnecopr.dll
      C:\WINDOWS\system32\dxnecopr.dll NOT unregistered.
      File move failed. C:\WINDOWS\system32\dxnecopr.dll scheduled to be moved on reboot.
      File/Folder C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe not found.
      C:\WINDOWS\system32\pctfbwjo.0xe moved successfully.
      LoadLibrary failed for C:\WINDOWS\system32\ushwaqlh.dll
      C:\WINDOWS\system32\ushwaqlh.dll NOT unregistered.
      File move failed. C:\WINDOWS\system32\ushwaqlh.dll scheduled to be moved on reboot.
      LoadLibrary failed for C:\WINDOWS\system32\mcuwpows.dll
      C:\WINDOWS\system32\mcuwpows.dll NOT unregistered.
      File move failed. C:\WINDOWS\system32\mcuwpows.dll scheduled to be moved on reboot.
      File/Folder C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1] not found.
      LoadLibrary failed for C:\WINDOWS\system32\dlnkfptg.dll
      C:\WINDOWS\system32\dlnkfptg.dll NOT unregistered.
      File move failed. C:\WINDOWS\system32\dlnkfptg.dll scheduled to be moved on reboot.
      LoadLibrary failed for C:\WINDOWS\system32\ndienxxu.dll
      C:\WINDOWS\system32\ndienxxu.dll NOT unregistered.
      File move failed. C:\WINDOWS\system32\ndienxxu.dll scheduled to be moved on reboot.
      LoadLibrary failed for C:\WINDOWS\system32\nncakpyh.dll
      C:\WINDOWS\system32\nncakpyh.dll NOT unregistered.
      File move failed. C:\WINDOWS\system32\nncakpyh.dll scheduled to be moved on reboot.
      C:\program files\need2find\bar\Settings moved successfully.
      C:\program files\need2find\bar\History moved successfully.
      C:\program files\need2find\bar moved successfully.
      C:\program files\need2find moved successfully.

      OTMoveIt2 v1.0.20 log created on 03142008_121958
  5. Re

    - Télécharger et installer AVG Anti-Spyware 7.5 (si tu ne l'as pas déjà et si tu l'as, vérifie bien les paramètres "rapports").

    https://www.avg.com/en-ww/free-antivirus-download

    Lancer AVG Anti-Spyware.
    Cliquer sur le menu Mise à jour.
    Dans le paragraphe "Mise à jour manuelle", cliquer sur le bouton "Commencer la mise à jour".
    Attendre la fin de cette mise à jour puis fermer le programme.

    - Lance AVG Anti-Spyware 7.5

    Cliquer sur le menu" Analyse" (de la barre d'outils).
    Cliquer sur l'onglet "Paramètres".
    Dans "Comment réagir"? cliquer sur "Actions recommandées" et choisir "Quarantaine".
    Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
    Dans "Rapports" vérifier que la case "Générer un rapport après chaque analyse" soit aussi coché.
    Dans l'onglet "Analyse"
    Cliquer sur "Analyse complète du système".
    Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
    Très important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
    Ensuite.
    Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
    (C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
    Puis fermer AVG Anti-Spyware.

    _____________________________________________________

    Puis aprés :

    Pour les Antispy, je te conseil en premier cas :

    Spybot 1.5.2 :
    Spybot on CCM

    ** Attention ** de ne pas cocher "TeaTimer" lors de l'installation.

    puis aprés,

    Ad-Aware :
    AD-Aware 2007 on CCM

    (l'un, l'autre, ou les deux)

    _____________________________________________________

    ++
    1. Salut,
      Aprés analyse et nettoyage avec AVG et spybot, tout est propre . J'ai refait test on line avec bitdefender, résultat RAS . Seul panda scan trouve encore quelque chose . Je te joins son rapport ainsi qu'un nouveau log hijackthis . Qu'en penses-tu ?
      A bientôt..

      ;***********************************************************************************************************************************************************************************
      ANALYSIS: 2008-03-13 16:31:08
      PROTECTIONS: 1
      MALWARE: 42
      SUSPECTS: 0
      ;***********************************************************************************************************************************************************************************
      PROTECTIONS
      Description Version Active Updated
      ;===================================================================================================================================================================================
      Pack Sécurité 7.00 7.00 Yes Yes
      ;===================================================================================================================================================================================
      MALWARE
      Id Description Type Active Severity Disinfectable Disinfected Location
      ;===================================================================================================================================================================================
      00029258 application/altnet HackTools No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B7156514-A76C-4545-9D5B-A4E1D02C7AEC}
      00059895 adware/instafinder Adware No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933}
      00139535 Application/Processor HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe[²ƒÇ]
      00139535 Application/Processor HackTools No 0 No No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe[²ƒÇ]
      00145745 Cookie/OfferOptimizer TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@offeroptimizer[2].txt
      00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[1].txt
      00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[2].txt
      00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@xiti[1].txt
      00169752 application/need2find HackTools No 0 Yes No hkey_current_user\software\need2find
      00169752 application/need2find HackTools No 0 Yes No c:\program files\need2find
      00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\need2find
      00173545 Cookie/Rn11 TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@rn11[2].txt
      00200862 Cookie/Btgrab TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@btg.btgrab[2].txt
      00202347 application/winfixer2005 HackTools No 0 Yes No c:\windows\downloaded program files\ugdcfr_0001_n122m1912netinstaller.exe
      00209623 Application/Winfixer2005 HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP313\A0058457.dll
      00241707 Application/Winfixer2005 HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056820.dll
      00519333 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe
      00519333 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe
      01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058053.EXE
      01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058020.EXE
      01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057972.EXE
      01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.com]
      01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058079.com
      01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.cfexe]
      01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0058000.com
      01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057974.exe
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054967.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054965.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055006.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\nncakpyh.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055020.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054977.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054978.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054991.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054981.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055014.dll
      02384512 Trj/Agent.GRV Virus/Trojan No 1 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\tops[1]
      02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054995.dll
      02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055018.dll
      02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054997.dll
      02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ndienxxu.dll
      02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\dlnkfptg.dll
      02646028 Adware/PurityScan Adware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1]
      02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\mcuwpows.dll
      02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ushwaqlh.dll
      02660997 Adware/NaviPromo Adware No 1 Yes No C:\WINDOWS\system32\pctfbwjo.0xe
      02684897 Application/AVSystemCare HackTools No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe
      02763667 Spyware/Vundo Spyware No 0 Yes No C:\WINDOWS\system32\dxnecopr.dll
      02763667 Spyware/Vundo Spyware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\num[1]
      02812099 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054993.dll
      02812101 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055019.dll
      02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055004.dll
      02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP266\A0053597.dll
      02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\hbfvuxbg.dll
      02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054971.dll
      02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP268\A0053657.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054994.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055003.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055012.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055001.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054985.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054979.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055000.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054968.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055021.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055023.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055024.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055025.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055027.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054969.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054974.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054996.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054989.dll
      02888927 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\loaoflfj.dll
      02896703 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054988.dll
      02897726 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055011.dll
      02897727 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP281\A0054384.dll
      02897728 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054976.dll
      02897729 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054972.dll
      02897936 W32/Lineage.HJB.worm Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055002.dll
      02898504 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055005.dll
      02899336 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054999.dll
      02900252 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP290\A0054879.dll
      02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055013.dll
      02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055008.dll
      02900254 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054986.dll
      02901771 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054998.dll
      02902035 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055010.dll
      02903066 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP288\A0054724.dll
      02903392 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054987.dll
      02904329 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055078.dll
      ;===================================================================================================================================================================================
      SUSPECTS
      Location
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:22:08, on 13/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
      C:\Program Files\Pack Securite\Common\FSMA32.EXE
      C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
      C:\WINDOWS\system32\slserv.exe
      C:\Program Files\Pack Securite\Common\FSMB32.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Pack Securite\Common\FCH32.EXE
      C:\Program Files\Pack Securite\Common\FAMEH32.EXE
      C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
      C:\Program Files\Pack Securite\FSPC\fspc.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
      C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Pack Securite\Common\FSM32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
      C:\Program Files\internet explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\CCM.exe\CCM.exe.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - Global Startup: AVG Anti-Spyware 7.5
      O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
      O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
      O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
  6. Salut,

    Tu va faire un test avec Panda, ton hijackthis est propre. Donc on va voir :

    Fait un test Panda online :

    Lance le avec Internet Explorer.

    http://pandasoftware.fr

    - Clique sur Analyser Maintenant
    - Selectionner Analyse Complete
    - Puis Analyser maintenant
    - Installer
    - Copier/Coller le rapport à la fin de l'analyse.

    _____________________________________________________

    ++
    1. Re,
      ;***********************************************************************************************************************************************************************************
      ANALYSIS: 2008-03-09 18:09:29
      PROTECTIONS: 1
      MALWARE: 46
      SUSPECTS: 0
      ;***********************************************************************************************************************************************************************************
      PROTECTIONS
      Description Version Active Updated
      ;===================================================================================================================================================================================
      Pack Sécurité 7.00 7.00 Yes Yes
      ;===================================================================================================================================================================================
      MALWARE
      Id Description Type Active Severity Disinfectable Disinfected Location
      ;===================================================================================================================================================================================
      00013869 adware/cydoor Adware No 0 Yes No hkey_local_machine\software\cydoor
      00029258 application/altnet HackTools No 0 Yes No hkey_classes_root\adm25.adm25
      00029258 application/altnet HackTools No 0 Yes No hkey_classes_root\adm4.adm4
      00029258 application/altnet HackTools No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B7156514-A76C-4545-9D5B-A4E1D02C7AEC}
      00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\adm4.adm4
      00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\appid\adm.exe
      00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\appid\altnet signing module.exe
      00029258 application/altnet HackTools No 0 Yes No hkey_classes_root\appid\adm.exe
      00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\adm25.adm25
      00059895 adware/instafinder Adware No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933}
      00139535 Application/Processor HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe[²ƒÇ]
      00139535 Application/Processor HackTools No 0 No No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe[²ƒÇ]
      00145745 Cookie/OfferOptimizer TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@offeroptimizer[2].txt
      00161883 Cookie/Twain-Tech TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@cliks[2].txt
      00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@xiti[1].txt
      00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[2].txt
      00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[1].txt
      00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\need2find
      00169752 application/need2find HackTools No 0 Yes No hkey_current_user\software\need2find
      00169752 application/need2find HackTools No 0 Yes No c:\program files\need2find
      00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@CAWM3DJE.txt
      00173545 Cookie/Rn11 TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@rn11[2].txt
      00200862 Cookie/Btgrab TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@btg.btgrab[2].txt
      00202347 application/winfixer2005 HackTools No 0 Yes No c:\windows\downloaded program files\ugdcfr_0001_n122m1912netinstaller.exe
      00209623 Application/Winfixer2005 HackTools No 0 Yes No C:\Program Files\Fichiers communs\WinFixer 2005\FCrXML.dll
      00241707 Application/Winfixer2005 HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056820.dll
      00262026 Cookie/BestOffersNetworks TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@bestoffersnetworks[2].txt
      00519333 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe
      00519333 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe
      01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058020.EXE
      01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058053.EXE
      01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057972.EXE
      01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058079.com
      01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.com]
      01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057974.exe
      01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.cfexe]
      01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0058000.com
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054967.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055020.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055014.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054965.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054991.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\nncakpyh.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054977.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054978.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055006.dll
      02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054981.dll
      02384512 Trj/Agent.GRV Virus/Trojan No 1 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\tops[1]
      02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055018.dll
      02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054997.dll
      02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054995.dll
      02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ndienxxu.dll
      02646028 Adware/PurityScan Adware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1]
      02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ushwaqlh.dll
      02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\mcuwpows.dll
      02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\dlnkfptg.dll
      02660997 Adware/NaviPromo Adware No 1 Yes No C:\WINDOWS\system32\pctfbwjo.0xe
      02684897 Application/AVSystemCare HackTools No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe
      02763667 Spyware/Vundo Spyware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\num[1]
      02763667 Spyware/Vundo Spyware No 0 Yes No C:\WINDOWS\system32\dxnecopr.dll
      02812099 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054993.dll
      02812101 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055019.dll
      02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\hbfvuxbg.dll
      02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055004.dll
      02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP266\A0053597.dll
      02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054971.dll
      02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP268\A0053657.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055001.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055000.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055012.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054968.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054969.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054994.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054996.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055003.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054974.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055021.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055023.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055024.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055025.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055027.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054979.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054985.dll
      02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054989.dll
      02888927 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\loaoflfj.dll
      02896703 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054988.dll
      02897726 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055011.dll
      02897727 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP281\A0054384.dll
      02897728 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054976.dll
      02897729 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054972.dll
      02897936 W32/Lineage.HJB.worm Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055002.dll
      02898504 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055005.dll
      02899662 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054999.dll
      02900252 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP290\A0054879.dll
      02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055008.dll
      02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055013.dll
      02900254 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054986.dll
      02901771 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054998.dll
      02902035 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055010.dll
      02903066 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP288\A0054724.dll
      02903392 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054987.dll
      02904329 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055078.dll
      ;===================================================================================================================================================================================
      SUSPECTS
      Location
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================
  7. Salut

    Repost moi un log hijackthis s'il te plait.

    ++
    1. Salut,
      Voici le log que tu m'as demandé. A plus tard..

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:38:09, on 09/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
      C:\Program Files\Pack Securite\Common\FSMA32.EXE
      C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Pack Securite\Common\FSMB32.EXE
      C:\Program Files\Pack Securite\Common\FCH32.EXE
      C:\Program Files\Pack Securite\Common\FAMEH32.EXE
      C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
      C:\Program Files\Pack Securite\FSPC\fspc.exe
      C:\Program Files\Pack Securite\Common\FSM32.EXE
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
      C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
      C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\CCM.exe\CCM.exe.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
      O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
      O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
  8. Salut Astrid

    Ton Log HijackThis parait propre,
    on va faire un petit test Online pour voir :

    bitdefender en ligne :

    Utilise Internet Explorer
    accepte l'active X
    la barre anti pop-up du SP2 (en haut) se met à clignoter, clic dessus et choisis "accepter l'active X"

    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    - Cliquer sur J'accepte
    - Start Scan
    - Une fois terminé, Dans l'onglet "Problèmes détectés"
    - "Cliquer ici pour exporter le rapport"
    - Enregistrer sur le bureau (choisir un nom)
    - Fermer le scan
    - Ouvrir le fichier enregistré le copier/coller sur le forum.

    _____________________________________________________
    1. salut,
      ça fait une plombe que j'essai d'acceder au scan on line de bitdefender, sans succès..Que faire?
    2. Salut,
      Enfin réussi avec bitdefener. J'ai l'impression que malgré le nettoyage réussi hier, la" bête" est revenue ? Le rapport ne semble pas bon ?..A+

      BitDefender Online Scanner

      Rapport d'analyse généré à: Sat, Mar 08, 2008 - 10:58:00

      Voie d'analyse: C:\;D:\;

      Statistiques

      Temps
      00:20:36

      Fichiers
      32339

      Directoires
      3612

      Secteurs de boot
      2

      Archives
      543

      Paquets programmes
      2422

      Résultats

      Virus identifiés
      3

      Fichiers infectés
      16

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      16

      Info sur les moteurs

      Définition virus
      986175

      Version des moteurs
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins
      16

      Archive des plugins
      41

      Unpack des plugins
      7

      E-mail plugins
      6

      Système plugins
      5

      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions

      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui

      Fichier analysé
      Statut

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055651.dll
      Infecté par: Trojan.Vundo.Gen.2

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055651.dll
      Echec de la désinfection

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055651.dll
      Supprimé

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055652.ini
      Infecté par: Trojan.Vundo.DVS

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055652.ini
      Echec de la désinfection

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055652.ini
      Supprimé

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055653.dll
      Infecté par: Trojan.Vundo.Gen.2

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055653.dll
      Echec de la désinfection

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055653.dll
      Supprimé

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055654.dll
      Infecté par: Trojan.Vundo.Gen.2

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055654.dll
      Echec de la désinfection

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055654.dll
      Supprimé

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055656.ini
      Infecté par: Trojan.Vundo.DVS

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055656.ini
      Echec de la désinfection

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055656.ini
      Supprimé

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055665.ini
      Infecté par: Trojan.Vundo.DVS

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055665.ini
      Echec de la désinfection

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055665.ini
      Supprimé

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056821.sys
      Détecté avec: Application.Winfixer.CU

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056821.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056821.sys
      Supprimé

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058026.ini
      Infecté par: Trojan.Vundo.DVS

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058026.ini
      Echec de la désinfection

      C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058026.ini
      Supprimé

      C:\WINDOWS\system32\abeeg.ini
      Infecté par: Trojan.Vundo.DVS

      C:\WINDOWS\system32\abeeg.ini
      Echec de la désinfection

      C:\WINDOWS\system32\abeeg.ini
      Supprimé

      C:\WINDOWS\system32\acbeg.ini
      Infecté par: Trojan.Vundo.DVS

      C:\WINDOWS\system32\acbeg.ini
      Echec de la désinfection

      C:\WINDOWS\system32\acbeg.ini
      Supprimé

      C:\WINDOWS\system32\efhkj.ini
      Infecté par: Trojan.Vundo.DVS

      C:\WINDOWS\system32\efhkj.ini
      Echec de la désinfection

      C:\WINDOWS\system32\efhkj.ini
      Supprimé

      C:\WINDOWS\system32\ehhkj.ini
      Infecté par: Trojan.Vundo.DVS

      C:\WINDOWS\system32\ehhkj.ini
      Echec de la désinfection

      C:\WINDOWS\system32\ehhkj.ini
      Supprimé

      C:\WINDOWS\system32\ijkkj.ini
      Infecté par: Trojan.Vundo.DVS

      C:\WINDOWS\system32\ijkkj.ini
      Echec de la désinfection

      C:\WINDOWS\system32\ijkkj.ini
      Supprimé

      C:\WINDOWS\system32\orutv.ini
      Infecté par: Trojan.Vundo.DVS

      C:\WINDOWS\system32\orutv.ini
      Echec de la désinfection

      C:\WINDOWS\system32\orutv.ini
      Supprimé

      C:\WINDOWS\system32\yybeg.ini
      Infecté par: Trojan.Vundo.DVS

      C:\WINDOWS\system32\yybeg.ini
      Echec de la désinfection

      C:\WINDOWS\system32\yybeg.ini
      Supprimé

      C:\_OTMoveIt\MovedFiles\02252008_215502\WINDOWS\system32\geeba.dll
      Infecté par: Trojan.Vundo.Gen.2

      C:\_OTMoveIt\MovedFiles\02252008_215502\WINDOWS\system32\geeba.dll
      Echec de la désinfection

      C:\_OTMoveIt\MovedFiles\02252008_215502\WINDOWS\system32\geeba.dll
      Supprimé
  9. Re

    Comment se comporte ton PC en ce moment ?
    De nouvelles Alertes ?
    1. Salut,
      Je suis allé voir mon antivirus d'un peu plus prés et suite a nouvelle analyse, ai réussi à supprimé tous les virus présents.
      Je te joins un nouveau rapport hijackthis, dis moi ce que tu en penses ..

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:45:17, on 07/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
      C:\Program Files\Pack Securite\Common\FSMA32.EXE
      C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Pack Securite\Common\FSMB32.EXE
      C:\Program Files\Pack Securite\Common\FCH32.EXE
      C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
      C:\Program Files\Pack Securite\Common\FAMEH32.EXE
      C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      C:\Program Files\Pack Securite\FSPC\fspc.exe
      C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
      C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
      C:\Program Files\Pack Securite\Common\FSM32.EXE
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
      C:\WINDOWS\explorer.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\CCM.exe\CCM.exe.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
      O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
      O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
  10. Re

    Fixe les lignes dans Hijackthis :

    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

    S'il te demande un redémarrage, relance ton PC.
    _____________________________________________________

    Télécharger et installer CCleaner.

    Ccleaner on CCM

    Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
    Ne touche pas aux autres réglages.
    Lancer un nettoyage et répare 3 fois les erreurs
    sans installer la barre yahoo.

    Aprés, va dans l'onglet Registre puis cherche les erreurs
    une fois terminé, Répare les erreurs selectionnées

    _____________________________________________________

    ++
    1. Je pense avoir réussi ce que tu m'as demandé, je te joins un nouveau rapport hijackthis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:20:02, on 06/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
      C:\Program Files\Pack Securite\Common\FSMA32.EXE
      C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Pack Securite\Common\FSMB32.EXE
      C:\Program Files\Pack Securite\Common\FCH32.EXE
      C:\Program Files\Pack Securite\Common\FAMEH32.EXE
      C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
      C:\Program Files\Pack Securite\FSPC\fspc.exe
      C:\Program Files\Pack Securite\Common\FSM32.EXE
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
      C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
      C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\CCM.exe\CCM.exe.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
      O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
      O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
      O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
  11. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:35:57, on 06/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
    C:\Program Files\Pack Securite\Common\FSMA32.EXE
    C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
    C:\Program Files\Pack Securite\Common\FSMB32.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Pack Securite\Common\FCH32.EXE
    C:\Program Files\Pack Securite\Common\FAMEH32.EXE
    C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
    C:\Program Files\Pack Securite\FSPC\fspc.exe
    C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
    C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
    C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
    C:\Program Files\Pack Securite\Common\FSM32.EXE
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
    C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Pack Securite\FSGUI\fsavgui.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
    C:\CCM.exe\CCM.exe.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
    O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
    O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
    O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
    1. Ok bien reçu,

      J'attend le ComboFix.

      ++
      1. Voici le combofix,

        ComboFix 08-03-05.1 - RACHEL 2008-03-06 11:25:57.2 - NTFSx86
        Endroit: C:\Documents and Settings\RACHEL\Bureau\ComboFix.exe
        * Création d'un nouveau point de restauration

        [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        C:\Documents and Settings\RACHEL\Application Data\HbTools
        C:\Documents and Settings\RACHEL\Application Data\HbTools\HbTools.log
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\1.sdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\1343903.sdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\1799804.sdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\3326876.sdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\3730731.sdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\939171.sdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\ads.cdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\btntrans.idx
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\btntrans1.dat
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\business_promo.htm
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\buttondir.txt
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\components.cdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\cursors.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_1000.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_2000.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_3000.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bar.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bbar1.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_logos.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_other.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_weather.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\default.cdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_511745-514279.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz1.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz10.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz11.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz12.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz13.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz14.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz15.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz16.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz17.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz18.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz19.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz2.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz20.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz3.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz4.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz5.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz6.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz7.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz8.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz9.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_categorize.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_comparison.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_em_PROFL_CA_flow_b_IEB.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-Mails.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-people.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_favorites.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Games.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hide.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_hotbarcom.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hotmail.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_hsskin.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemster.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsterie.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsteruk.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jobsearch.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Mails.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_new.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_premium.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_reun.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_ringtones.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_SearchBoxTrapper.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchfor.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchgo.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_weather.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_yellowpages.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-548964.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-9595.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\email-t1-bg.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\gamesmenu.cdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\gamesMenu.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hb_ie_menu.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium-hotbar-premium.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium.cdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hotbar_promo.htm
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\icons2.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\ie_games_icon.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\ie_video.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\keywords.idx
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\keywords1.dat
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\layout.cdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\linkpathlegal.txt
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\more.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\new_games.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\progress.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\s_icons_buttons.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\sales_buttons.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\t2_bg.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\theweb.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\top7.cdf
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Top7_theweb.mnu
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\tsd_bg.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\weathericon.res
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ads.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans1.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\business_promo.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\buttondir.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\cursors.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_1000.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_2000.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_3000.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bar.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bbar1.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_logos.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_other.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_weather.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\default.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\email-t1-bg.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\gamesmenu.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hb_ie_menu.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar-premium.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar_promo.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\icons2.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_games_icon.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_video.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords1.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\layout.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\linkpathlegal.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\more.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\progress.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\s_icons_buttons.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\sales_buttons.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.txt
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\t2_bg.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\top7.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\tsd_bg.xip
        C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\weathericon.xip
        C:\WINDOWS\BMefdc7f3b.xml
        C:\WINDOWS\cookies.ini
        C:\WINDOWS\pack.epk
        C:\WINDOWS\pskt.ini
        C:\WINDOWS\smdat32a.sys
        C:\WINDOWS\smdat32m.sys
        C:\WINDOWS\system32\adeeg.bak1
        C:\WINDOWS\system32\adeeg.ini
        C:\WINDOWS\system32\alopgumw.ini
        C:\WINDOWS\system32\bokviosa.ini
        C:\WINDOWS\system32\eceinews.ini
        C:\WINDOWS\system32\gljyjdba.ini
        C:\WINDOWS\system32\hhhkj.bak1
        C:\WINDOWS\system32\hhhkj.bak2
        C:\WINDOWS\system32\hhhkj.ini
        C:\WINDOWS\system32\karajiqj.ini
        C:\WINDOWS\system32\limenecp.dll
        C:\WINDOWS\system32\lybeydid.dll
        C:\WINDOWS\system32\mcrh.tmp
        C:\WINDOWS\system32\msegcompid.dll
        C:\WINDOWS\system32\osqvskda.ini
        C:\WINDOWS\system32\pctfbwjo.dat
        C:\WINDOWS\system32\pctfbwjo_nav.dat
        C:\WINDOWS\system32\pctfbwjo_navps.dat
        C:\WINDOWS\system32\pgigpemu.ini
        C:\WINDOWS\system32\qrmvyypx.ini
        C:\WINDOWS\system32\tgrbktqu.dll
        C:\WINDOWS\system32\wsxmomui.ini
        C:\WINDOWS\system32\xkurikel.ini
        C:\WINDOWS\system32\xocwxnna.ini
        C:\WINDOWS\system32\xugkqiuu.dll
        C:\WINDOWS\system32\yjefghmt.ini
        C:\WINDOWS\tmlpcert2007

        .
        ((((((((((((((((((((((((((((( Fichiers créés 2008-02-06 to 2008-03-06 ))))))))))))))))))))))))))))))))))))
        .

        2008-02-27 17:54 . 2008-02-27 17:54 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
        2008-02-25 21:55 . 2008-02-25 21:55 <REP> d-------- C:\_OTMoveIt
        2008-02-23 19:55 . 2008-02-26 21:13 <REP> d-------- C:\CCM.exe
        2008-02-23 15:27 . 2008-02-23 15:27 91,712 --a------ C:\WINDOWS\system32\pngfkedd.dll
        2008-02-23 15:18 . 2008-02-23 15:18 <REP> d--h----- C:\WINDOWS\msdownld.tmp
        2008-02-23 15:15 . 2008-02-23 15:16 <REP> d-------- C:\WINDOWS\system32\fr-fr
        2008-02-23 15:09 . 2007-12-07 03:08 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
        2008-02-23 15:09 . 2007-07-01 04:31 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
        2008-02-23 15:09 . 2007-07-01 04:36 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
        2008-02-23 15:09 . 2007-12-07 03:08 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
        2008-02-23 15:09 . 2007-12-07 03:08 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
        2008-02-23 15:09 . 2007-12-07 03:08 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
        2008-02-23 15:09 . 2007-12-07 03:08 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
        2008-02-23 15:09 . 2007-12-07 03:08 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
        2008-02-23 15:09 . 2007-12-06 12:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
        2008-02-22 18:23 . 2008-02-22 18:23 8 --a------ C:\Nouveau Document au format RTF.rtf
        2008-02-22 16:03 . 2008-02-23 20:20 <REP> d-------- C:\Program Files\Trend Micro
        2008-02-21 11:37 . 2008-02-21 12:06 <REP> d-------- C:\Documents and Settings\RACHEL\Application Data\Azureus
        2008-02-21 11:37 . 2008-02-21 11:37 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Azureus
        2008-02-21 10:52 . 2008-02-21 11:17 <REP> d-------- C:\Documents and Settings\RACHEL\Application Data\uTorrent
        2008-02-21 09:24 . 2008-02-21 09:24 <REP> d-------- C:\Documents and Settings\RACHEL\Application Data\BitTorrent
        2008-02-18 10:34 . 2008-02-18 10:34 12 --a------ C:\WINDOWS\system32\ecef5e29
        2008-02-12 08:51 . 2008-02-12 08:51 93,248 --a------ C:\WINDOWS\system32\pfiewwiq.dll
        2008-02-12 08:47 . 2008-02-12 08:47 10,816 --a------ C:\WINDOWS\system32\kscpkuqo.dll
        2008-02-07 11:28 . 2008-02-15 10:22 1,496,742 ---hs---- C:\WINDOWS\system32\fqyynqma.ini
        2008-02-06 11:26 . 2008-02-06 11:26 10,816 --------- C:\WINDOWS\system32\flpfnayy.0ll
        2008-02-06 11:23 . 2008-02-06 11:23 10,816 --------- C:\WINDOWS\system32\bedkcncy.0ll
        2008-02-06 11:23 . 2008-02-06 11:23 10,816 --------- C:\WINDOWS\system32\__c00DC39E.0at
        2008-02-06 11:21 . 2008-02-06 11:21 10,816 --------- C:\WINDOWS\system32\gukmthyi.0ll

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-03-03 09:30 --------- d-----w C:\Program Files\Lexmark X1100 Series
        2008-02-26 21:20 --------- d-----w C:\Program Files\Fichiers communs\WinFixer 2005
        2008-02-26 18:10 --------- d-----w C:\Program Files\Pack Securite
        2008-02-15 09:44 30,016 ----a-w C:\WINDOWS\system32\drivers\fsndis5.sys
        2008-02-05 09:07 3,688 ----a-w C:\Documents and Settings\RACHEL\Application Data\wklnhst.dat
        2005-03-27 17:52 0 ----a-w C:\Documents and Settings\NOEMIE\Application Data\wklnhst.dat
        2007-09-19 08:36 6,440 --sh--w C:\WINDOWS\system32\abeeg.bak1
        2007-09-24 12:30 6,480 --sh--w C:\WINDOWS\system32\abeeg.bak2
        2007-09-20 11:44 6,440 --sh--w C:\WINDOWS\system32\acbeg.bak1
        2007-09-28 10:09 6,440 --sh--w C:\WINDOWS\system32\efhkj.bak1
        2007-09-29 17:08 6,480 --sh--w C:\WINDOWS\system32\ehhkj.bak1
        2007-09-17 09:48 6,440 --sh--w C:\WINDOWS\system32\ijkkj.bak1
        2007-09-17 14:25 6,677 --sh--w C:\WINDOWS\system32\ijkkj.bak2
        2007-09-24 12:11 6,440 --sh--w C:\WINDOWS\system32\orutv.bak1
        2007-09-28 09:27 15,020 --sh--w C:\WINDOWS\system32\orutv.bak2
        2007-09-27 09:58 6,440 --sh--w C:\WINDOWS\system32\yybeg.bak1
        .

        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        REGEDIT4
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24 1694208]
        "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 16:45 313472]
        "BitTorrent"="C:\Program Files\BitTorrent\bittorrent.exe" [ ]
        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "F-Secure Manager"="C:\Program Files\Pack Securite\Common\FSM32.exe" [2007-04-26 18:12 183208]
        "F-Secure TNB"="C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" [2007-04-26 18:10 740208]
        "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-17 17:57 98304]
        "combofix"="C:\WINDOWS\system32\CF11459.exe" [2004-08-05 13:00 400896]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
        backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pack Securite.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Pack Securite.lnk
        backup=C:\WINDOWS\pss\Pack Securite.lnkCommon Startup

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
        C:\ATI-CPanel\atiptaxx.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
        --a------ 2004-08-05 13:00 15360 C:\WINDOWS\system32\ctfmon.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
        C:\Program Files\eMule\emule.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure Manager]
        --a------ 2007-04-26 18:12 183208 C:\Program Files\Pack Securite\Common\FSM32.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure Startup Wizard]
        --a------ 2007-04-26 18:10 760688 C:\Program Files\Pack Securite\FSGUI\FSSW.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure TNB]
        --a------ 2005-06-02 14:05 700416 C:\Program Files\Pack Securite\TNB\TNBUtil.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\fsc-reminder.exe]
        -----c--- 2005-01-19 17:10 28672 C:\WINDOWS\reminder\fsc-reminder.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HbTools]
        C:\Program Files\HbTools\Bin\4.7.1.0\HbtOEAddOn.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark X1100 Series]
        --a------ 2003-08-19 15:48 57344 C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
        --a------ 2004-10-13 17:24 1694208 C:\Program Files\Messenger\msmsgs.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
        --a--c--- 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpiStat]
        C:\Program Files\OpiStat\OpiStat\OpiStat.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
        --a------ 2007-04-17 17:57 98304 C:\Program Files\QuickTime\qttask.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
        --a--c--- 2004-10-27 14:49 73728 C:\WINDOWS\SOUNDMAN.EXE

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\txoctgil]
        C:\WINDOWS\system32\ysbfrmeh.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WeatherOnTray]
        C:\Program Files\HbTools\Bin\4.7.1.0\HbtWeatherOnTray.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinFixer2005]
        C:\Program Files\WinFixer 2005\uwfx5.exe

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
        "EnableFirewall"= 0 (0x0)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"=
        "C:\\Program Files\\Messenger\\msmsgs.exe"=
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
        "C:\\Program Files\\MSN Messenger\\livecall.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

        R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys [2007-04-26 18:09]
        R1 F-Secure HIPS;F-Secure HIPS;C:\Program Files\Pack Securite\HIPS\fshs.sys [2008-02-15 10:44]
        R3 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Program Files\Pack Securite\Anti-Virus\minifilter\fsgk.sys [2007-04-26 18:07]
        S4 F-Secure Filter;F-Secure File System Filter;C:\Program Files\Pack Securite\Anti-Virus\Win2K\FSfilter.sys [2007-04-26 18:08]
        S4 F-Secure Recognizer;F-Secure File System Recognizer;C:\Program Files\Pack Securite\Anti-Virus\Win2K\FSrec.sys [2007-04-26 18:08]

        .
        Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
        "2008-03-06 08:57:50 C:\WINDOWS\Tasks\Scheduled scanning task.job"
        ÂM9\- C:\PROGRA~1\PACKSE~1\ANTI-V~1\fsav.exe
        .
        **************************************************************************

        catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-03-06 11:34:56
        Windows 5.1.2600 Service Pack 2 NTFS

        Balayage processus cachés ...

        Balayage caché autostart entries ...

        Balayage des fichiers cachés ...

        Scan terminé avec succès
        Les fichiers cachés: 0

        **************************************************************************
        .
        ------------------------ Other Running Processes ------------------------
        .
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
        C:\Program Files\Pack Securite\Common\FSMA32.EXE
        C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
        C:\Program Files\Pack Securite\Common\FSMB32.EXE
        C:\Program Files\Pack Securite\Common\FCH32.EXE
        C:\Program Files\Pack Securite\Common\FAMEH32.EXE
        C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
        C:\Program Files\Pack Securite\FSPC\fspc.exe
        C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
        C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
        C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
        C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
        C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
        .
        **************************************************************************
        .
        Temps d'accomplissement: 2008-03-06 11:38:17 - machine was rebooted [RACHEL]
        ComboFix-quarantined-files.txt 2008-03-06 10:38:13
        .
        2008-02-24 10:57:55 --- E O F ---
    2. C'est pas grave, on va avancer :

      ComboFix :

      Télécharge combofix.exe(par sUBs) sur ton Bureau :

      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      * Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
      * Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.


      Une fois fait, sur ton bureau double-clic sur Combofix.exe.

      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\

      - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

      * Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

      * Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

      _____________________________________________________
      1. Salut,,
        Me revoilà,je réessaye dans un premier temps de t'envoyer le rapport kaspersky, puis je passe à combofix...

        KASPERSKY ON-LINE SCANNER REPORT
        Wednesday, February 27, 2008 7:21:47 PM
        Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
        Kaspersky On-line Scanner version : 5.0.83.0
        Dernière mise à jour de la base antivirus Kaspersky : 27/02/2008
        Enregistrements dans la base antivirus Kaspersky : 538063

        Paramètres d'analyse
        Analyser avec la base antivirus suivante standard
        Analyser les archives vrai
        Analyser les bases de messagerie vrai

        Cible de l'analyse Poste de travail
        C:\
        D:\

        Statistiques de l'analyse
        Total d'objets analysés 58298
        Nombre de virus trouvés 5
        Nombre d'objets infectés 113 / 0
        Nombre d'objets suspects 0
        Durée de l'analyse 01:07:22

        Nom de l'objet infecté Nom du virus Dernière action
        C:\Documents and Settings\All Users\Application Data\F-Secure\logs\FSMA\fsma.log L'objet est verrouillé ignoré

        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\NOEMIE\Local Settings\Temporary Internet Files\Content.IE5\0T27CLEF\mosx1024[1].0 Infecté : Trojan-Downloader.Win32.ConHook.hl ignoré

        C:\Documents and Settings\NOEMIE\Local Settings\Temporary Internet Files\Content.IE5\OZ1KYGHS\mosx1024[1].0 Infecté : Trojan-Downloader.Win32.ConHook.hl ignoré

        C:\Documents and Settings\NOEMIE\Local Settings\Temporary Internet Files\Content.IE5\OZ1KYGHS\ptch[1].0 Infecté : Trojan.Win32.BHO.re ignoré

        C:\Documents and Settings\RACHEL\Cookies\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\RACHEL\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\RACHEL\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\RACHEL\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\RACHEL\Local Settings\Temp\snmhhtad.0ll Infecté : Trojan-Downloader.Win32.ConHook.hl ignoré

        C:\Documents and Settings\RACHEL\Local Settings\Temp\Temporary Internet Files\Content.IE5\0D2RGHUJ\cr_obj[1].htm L'objet est verrouillé ignoré

        C:\Documents and Settings\RACHEL\Local Settings\Temp\~DF15CC.tmp L'objet est verrouillé ignoré

        C:\Documents and Settings\RACHEL\Local Settings\Temp\~DF175C.tmp L'objet est verrouillé ignoré

        C:\Documents and Settings\RACHEL\Local Settings\Temporary Internet Files\Content.IE5\CVXBMYFL\calc[1] L'objet est verrouillé ignoré

        C:\Documents and Settings\RACHEL\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\RACHEL\NTUSER.DAT L'objet est verrouillé ignoré

        C:\Documents and Settings\RACHEL\ntuser.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\AdobeCMapFnt07.lst L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\AdobeSysFnt07.lst L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\Collab\RSS L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\JavaScripts\glob.settings.js L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\Updater\udlog.txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\Updater\udstore.js L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\UserCache.bin L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\desktop.ini L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\F-Secure\System Control\flhist.bin L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\HbTools.log L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1383356.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1383771.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1384147.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1642534.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\23333.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2367755.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2426137.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2883904.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2883915.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\351457.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\3739159.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\3786291.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\429071.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\512217.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\805478.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\833875.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\948597.sdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\ASPL1.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\domains.txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024721 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025211 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026085 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026235 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026923 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026951 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027169 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028900 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028920 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000029706 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052158 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052705 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\13546 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\17025 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\20517 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\223385 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\22913 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\26030 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\264153 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\29115 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\31638 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\33697 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\352526 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\398397 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\41999 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\432053 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44279 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44306 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52335 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52968 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\54189 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\54473 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\55725 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\56815 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\58946 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\5992 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\603449 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\614143 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\617075 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61779 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61795 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61837 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\628262 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\641647 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\641659 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64646 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64763 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\6612 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\66274 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\66831 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\673474 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\68040 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\683048 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\685568 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\695276 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\696893 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\703600 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\704972 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\704976 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705021 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705060 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705063 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705078 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705124 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705125 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705127 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705129 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705133 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705139 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705142 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705150 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705153 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705156 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705157 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705206 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705211 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705364 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705433 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705484 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705495 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706812 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706853 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\707408 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\707856 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\710723 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\711372 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\73415 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\78237 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\80670 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\82292 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\87385 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\87387 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90300 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90358 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\91204 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\91224 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\97499 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\97518 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\97524 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\ustat\35cd.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\ads.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\btntrans.idx L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\btntrans1.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\business_promo.htm L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\buttondir.txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\components.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\country.exe L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\default.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_511745-514279.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz1.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz10.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz11.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz12.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz13.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz14.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz15.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz16.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz17.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz18.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz19.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz2.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz20.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz3.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz4.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz5.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz6.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz7.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz8.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz9.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_categorize.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_comparison.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_em_PROFL_CA_flow_b_IEB.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-Mails.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-people.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_favorites.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Games.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hide.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_hotbarcom.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hotmail.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_hsskin.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemster.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsterie.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsteruk.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jobsearch.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Mails.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_new.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_premium.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_reun.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_ringtones.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_SearchBoxTrapper.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchfor.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchgo.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_weather.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_yellowpages.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_1000.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_2000.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_3000.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bar.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bbar1.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_logos.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_other.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_weather.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-548964.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-9595.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\email-t1-bg.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hbtwallpaper.exe L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium-hotbar-premium.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hotbar_promo.htm L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\icons2.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\keywords.idx L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\keywords1.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\layout.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\linkpathlegal.txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\progress.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\sales_buttons.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\s_icons_buttons.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\t2_bg.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\theweb.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\top7.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Top7_theweb.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\tsd_bg.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\ads.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\btntrans.idx L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\btntrans1.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\business_promo.htm L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\buttondir.txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\components.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\country.exe L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\cursors.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\default.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_511745-514279.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz1.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz10.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz11.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz12.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz13.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz14.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz15.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz16.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz17.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz18.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz19.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz2.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz20.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz3.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz4.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz5.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz6.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz7.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz8.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz9.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_categorize.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_comparison.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_em_PROFL_CA_flow_b_IEB.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_explorer-Mails.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_explorer-people.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_favorites.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Games.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Hide.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_hotbarcom.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Hotmail.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_hsskin.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemster.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemsterie.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemsteruk.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jobsearch.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Mails.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_new.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_premium.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_reun.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_ringtones.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_SearchBoxTrapper.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_searchfor.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_searchgo.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_weather.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_yellowpages.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_1000.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_2000.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_3000.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_bar.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_bbar1.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_logos.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_other.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_weather.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\email-def-511724-548964.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\email-def-511724-9595.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\email-t1-bg.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\gamesmenu.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\gamesMenu.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hb_ie_menu.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hotbar-premium-hotbar-premium.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hotbar-premium.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hotbar_promo.htm L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\icons2.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\ie_games_icon.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\ie_video.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\keywords.idx L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\keywords1.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\layout.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\linkpathlegal.txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\more.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\new_games.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\progress.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\sales_buttons.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\s_icons_buttons.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\t2_bg.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\theweb.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\top7.cdf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Top7_theweb.mnu L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\tsd_bg.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\weathericon.res L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ads.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans1.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\business_promo.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\buttondir.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\country.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\cursors.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\default.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_1000.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_2000.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_3000.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bar.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bbar1.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_logos.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_other.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_weather.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\email-t1-bg.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\gamesmenu.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hbtwallpaper.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hb_ie_menu.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar-premium.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar_promo.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\icons2.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_games_icon.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_video.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords1.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\layout.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\linkpathlegal.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\more.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\progress.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\sales_buttons.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\s_icons_buttons.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\t2_bg.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\top7.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\tsd_bg.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\weathericon.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Address Book\THEO.wab L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Address Book\THEO.wab~ L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CLR Security Config\v1.1.4322\security.config L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CLR Security Config\v1.1.4322\security.config.cch L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\2BF68F4714092295550497DD56F57004 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\B69D763EB21649DA26F20618312DEE70 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\2BF68F4714092295550497DD56F57004 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\B69D763EB21649DA26F20618312DEE70 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\HTML Help\hh.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\brndlog.bak L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\brndlog.txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Desktop.htt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\Bureau.scf L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\Nero StartSmart.lnk L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Media Player\00031742.wpl L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\CREDHIST L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\S-1-5-21-2289637367-337517637-1739010885-1007\1c9d55dc-e3a6-43f4-9654-d7ffc2d84b6a L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\S-1-5-21-2289637367-337517637-1739010885-1007\9b1d4203-5ae9-4223-826b-a709595242dc L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\S-1-5-21-2289637367-337517637-1739010885-1007\Preferred L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Microsoft\Windows\Themes\Custom.theme L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\games.lex L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\ndlsujxwmn\c_sav.cxt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\ndlsujxwmn\data.lex L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\obvvxlsprv\c_sav.cxt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\obvvxlsprv\data.lex L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\tcyttazqyh\c_sav.cxt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\tcyttazqyh\data.lex L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\Config.xml L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\db\Aliases.dbs L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\db\Sites.dbs L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\dwld\WhiteList.xip L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\persist.dbs L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\aggr_storage.xml L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml.db L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\send_ShopperReports.xml L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\send_ShopperReports.xml.db L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\send_storage.xml L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\res1\WhiteList.dbs L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\ShopperReports\shprrprt.log L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Application Data\Symantec\Shared\MyProfile.UserProfile L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Bureau\Hiver.jpg L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@193.33.61[1].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@2007.fr.msn[1].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@65.243.103[1].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@82.98.235[1].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@82.98.235[2].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@85.17.166[1].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@85.17.166[2].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@89.188.16[1].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@89.188.16[3].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@adnetserver[1].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@adopt.hotbar[2].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@adtrgt[2].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@affiliate.stubhub[1].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@a[1].txt L'objet est verrouillé ignoré

        C:\Documents and Settings\THEO\Cookies\theo@bestoffersnetworks[2].txt L'objet e
    3. Oui certainement,

      Fais un scan en ligne avec Kaspersky :

      /!\ Le scan ne marche que sous Internet Explorer. /!\

      https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

      NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.--

      - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.

      - On va te demander de télécharger un contôle active x, accepte .
      - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
      - Poste le rapport dans le forum.
      S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
      Rappel : le scan est à faire sous Internet Explorer

      _____________________________________________________
      1. Re,
        Je t'ai posté le rapport demandé, il semble qu'il ne soit pas passé?..
      2. Je n'arrive pas a faire partir le rapport Kaspersky, je fait un copier\ coller mais ensuite ça bloque quand je le poste...
        Qu'en dis-tu?..
        Pour l'heure, je vais me coucher, je te dis à demain si tu es dispo. Salut.
      3. @AstridPasse au post 42 c'est pas grave pour le kaspersky, mais si tu as le rapport essaye de le poster, qu'est ce qui ne passe pas ?
    4. Salut

      Est ce que tu utilise une version payante de F-Secure ?
      1. Re,
        En fait, c'est une option proposée par "neuf telecom" (mon opérateur) ; ça s'appelle "le pack sécurité de neuf" ( option payante à 5 euros\mois ). Ils doivent avoir un contrat avec Fsecure ..?
    5. Salut, voici le rapport d'analyse de mon ordi, c'est la cata apparemment...! Attention les yeux :

      Rapport d'analyse
      2008-02-26 22:08 - 00:29
      Nom de l'ordinateur: NOM-4A30CA52804
      Type d'analyse: Effectuer une analyse complète de l'ordinateur
      Cible : C:\ + système + rootkits

      --------------------------------------------------------------------------------

      Résultat: 116 antiprogramme(s) détecté(s)
      AdWare.Win32.Cydoor (adware)
      Action : mis en quarantaine
      AdWare.Win32.Virtumonde (adware)
      Action : mis en quarantaine
      RXToolbar (Misc)
      REGKEY:HKCR\clsid\{2ab289ae-4b90-4281-b2ae-1f4bb034b647}
      REGKEY:HKCR\interface\{ac368f5f-6670-4dde-a1a8-b9c064ea0402}
      REGKEY:HKCR\typelib\{05563f82-69a7-40a6-8670-153b635a7ef6}
      REGKEY:HKU\S-1-5-21-2289637367-337517637-1739010885-1006\software\microsoft\windows\currentversion\ext\stats\{25d8bacf-3de2-4b48-ae22-d659b8d835b0}
      REGKEY:HKU\.DEFAULT\software\microsoft\windows\currentversion\ext\stats\{59879fa4-4790-461c-a1cc-4ec4de4ca483}
      REGKEY:HKU\S-1-5-21-2289637367-337517637-1739010885-1006\software\microsoft\windows\currentversion\ext\stats\{59879fa4-4790-461c-a1cc-4ec4de4ca483}
      REGKEY:HKU\S-1-5-18\software\microsoft\windows\currentversion\ext\stats\{59879fa4-4790-461c-a1cc-4ec4de4ca483}
      REGKEY:HKCR\rxresult.rxresultfilter.1
      REGKEY:HKCR\rxresult.rxresultfilter
      REGKEY:HKCR\rxresult.rxresulttracker
      REGKEY:HKCR\rxresult.rxresulttracker.1
      REGKEY:HKU\S-1-5-21-2289637367-337517637-1739010885-1006\software\rx toolbar
      Action : mis en quarantaine
      TopSearch (Data miner)
      REGKEY:HKCR\clsid\{b7156514-a76c-4545-9d5b-a4e1d02c7aec}
      REGKEY:HKCR\interface\{582ab125-1403-42fb-9efb-198690ba1496}
      REGKEY:HKCR\topsearch.tslink
      REGKEY:HKCR\topsearch.tslink.1
      REGKEY:HKCR\typelib\{edd3b3e9-3ffd-4836-a6de-d4a9c473a971}
      Action : mis en quarantaine
      WinFixer (Misc)
      FILE:C:\Documents and Settings\RACHEL\Local Settings\TEMP\NI.UWFX5V_0001_N57M1412\setup.exe
      FILE:C:\Program Files\Fichiers communs\WinFixer 2005\uwappchk.dll
      FILE:C:\WINDOWS\system32\drivers\df_u42.sys
      FOLDER:C:\Documents and Settings\RACHEL\Local Settings\TEMP\NI.UWFX5V_0001_N57M1412
      REGKEY:HKCR\typelib\{25bae2a9-df54-4927-af6f-9963146d11d8}
      REGKEY:HKCR\interface\{d3390ae7-6f1d-464f-8921-af9a85eed316}
      REGKEY:HKCR\clsid\{9f3d2a3c-d537-482b-a91b-44ee29f09c4b}
      REGKEY:HKCR\uwfxcheck.uwfxcheck.1
      REGKEY:HKCR\uwfxcheck.uwfxcheck
      REGKEY:HKU\.default\software\microsoft\windows\currentversion\internet settings\p3p
      Action : mis en quarantaine
      Trojan.Win32.P2E.co (virus)
      C:\WINDOWS\P2ESOCKS_1052.0LL Action : ECHEC
      Trojan-Downloader.Win32.ConHook.hl (virus)
      C:\WINDOWS\system32\asfujwpf.0ll Action : ECHEC
      C:\WINDOWS\system32\avsovsen.0ll Action : ECHEC
      C:\WINDOWS\system32\axltltji.0ll Action : ECHEC
      C:\WINDOWS\system32\bedkcncy.dll Action : renommé
      C:\WINDOWS\system32\boydotln.0ll Action : ECHEC
      C:\WINDOWS\system32\bsyqnpkr.0ll Action : ECHEC
      C:\WINDOWS\system32\bwobyjcs.dll Action : renommé
      C:\WINDOWS\system32\bwqmiiap.0ll Action : ECHEC
      C:\WINDOWS\system32\bxqsakgs.0ll Action : ECHEC
      C:\WINDOWS\system32\cdvbibyd.dll Action : renommé
      C:\WINDOWS\system32\ciqowriv.0ll Action : ECHEC
      C:\WINDOWS\system32\dbvuvqxs.0ll Action : ECHEC
      C:\WINDOWS\system32\dckutkab.0ll Action : ECHEC
      C:\WINDOWS\system32\ehcsldvy.0ll Action : ECHEC
      C:\WINDOWS\system32\eutwwbsl.0ll Action : ECHEC
      C:\WINDOWS\system32\evcflumd.0ll Action : ECHEC
      C:\WINDOWS\system32\farhibfw.dll Action : renommé
      C:\WINDOWS\system32\fcmrvkud.0ll Action : ECHEC
      C:\WINDOWS\system32\feauelcy.dll Action : renommé
      C:\WINDOWS\system32\ffgamued.0ll Action : ECHEC
      C:\WINDOWS\system32\fhvemxya.0ll Action : ECHEC
      C:\WINDOWS\system32\fiasmigx.0ll Action : ECHEC
      C:\WINDOWS\system32\fijxhpdx.0ll Action : ECHEC
      C:\WINDOWS\system32\flpfnayy.dll Action : renommé
      C:\WINDOWS\system32\gbfesjpm.0ll Action : ECHEC
      C:\WINDOWS\system32\gukmthyi.dll Action : renommé
      C:\WINDOWS\system32\hajsrqno.0ll Action : ECHEC
      C:\WINDOWS\system32\heffilye.dll Action : renommé
      C:\WINDOWS\system32\hejucdrc.0ll Action : ECHEC
      C:\WINDOWS\system32\hfitujmv.0ll Action : ECHEC
      C:\WINDOWS\system32\hrolxnwj.0ll Action : ECHEC
      C:\WINDOWS\system32\jhlgisch.0ll Action : ECHEC
      C:\WINDOWS\system32\kbrvctgr.0ll Action : ECHEC
      C:\WINDOWS\system32\kcisfrrh.0ll Action : ECHEC
      C:\WINDOWS\system32\kfcejrss.dll Action : renommé
      C:\WINDOWS\system32\kkmloqhv.0ll Action : ECHEC
      C:\WINDOWS\system32\klfshggb.0ll Action : ECHEC
      C:\WINDOWS\system32\kxtkqihr.0ll Action : ECHEC
      C:\WINDOWS\system32\lutvjcvo.dll Action : renommé
      C:\WINDOWS\system32\mcdkjbdp.0ll Action : ECHEC
      C:\WINDOWS\system32\mvkhnmmm.0ll Action : ECHEC
      C:\WINDOWS\system32\mxajiiyf.0ll Action : ECHEC
      C:\WINDOWS\system32\njgqdvsb.0ll Action : ECHEC
      C:\WINDOWS\system32\ntfqbmmb.0ll Action : ECHEC
      C:\WINDOWS\system32\ohyslnko.dll Action : renommé
      C:\WINDOWS\system32\otynudfr.0ll Action : ECHEC
      C:\WINDOWS\system32\qobrppci.dll Action : renommé
      C:\WINDOWS\system32\qowxqqkb.dll Action : renommé
      C:\WINDOWS\system32\qvmofrop.dll Action : renommé
      C:\WINDOWS\system32\rfighcsi.0ll Action : ECHEC
      C:\WINDOWS\system32\saqartje.0ll Action : ECHEC
      C:\WINDOWS\system32\sfgluags.0ll Action : ECHEC
      C:\WINDOWS\system32\sokxytxm.dll Action : renommé
      C:\WINDOWS\system32\spfqqkrm.dll Action : renommé
      C:\WINDOWS\system32\tcxxoscn.0ll Action : ECHEC
      C:\WINDOWS\system32\tghqfcag.0ll Action : ECHEC
      C:\WINDOWS\system32\utwulevo.0ll Action : ECHEC
      C:\WINDOWS\system32\uwtxdepn.0ll Action : ECHEC
      C:\WINDOWS\system32\vgermaky.dll Action : renommé
      C:\WINDOWS\system32\vyhsbbox.dll Action : renommé
      C:\WINDOWS\system32\wdsliuhg.0ll Action : ECHEC
      C:\WINDOWS\system32\wuaudehe.0ll Action : ECHEC
      C:\WINDOWS\system32\wvpjjcjw.0ll Action : ECHEC
      C:\WINDOWS\system32\xbmdxqlw.0ll Action : ECHEC
      C:\WINDOWS\system32\xmwnosgv.0ll Action : ECHEC
      C:\WINDOWS\system32\xnaifoyg.0ll Action : ECHEC
      C:\WINDOWS\system32\yglllrta.0ll Action : ECHEC
      C:\WINDOWS\system32\ynlyfipk.0ll Action : ECHEC
      C:\WINDOWS\system32\__c0016CBA.0at Action : ECHEC
      C:\WINDOWS\system32\__c0018148.0at Action : ECHEC
      C:\WINDOWS\system32\__c001B599.0at Action : ECHEC
      C:\WINDOWS\system32\__c001B6D4.0at Action : ECHEC
      C:\WINDOWS\system32\__c0020E3C.0at Action : ECHEC
      C:\WINDOWS\system32\__c0023E19.0at Action : ECHEC
      C:\WINDOWS\system32\__c0026220.0at Action : ECHEC
      C:\WINDOWS\system32\__c002D9E8.0at Action : ECHEC
      C:\WINDOWS\system32\__c002EABD.0at Action : ECHEC
      C:\WINDOWS\system32\__c004D8E7.0at Action : ECHEC
      C:\WINDOWS\system32\__c004F1D6.0at Action : ECHEC
      C:\WINDOWS\system32\__c0051B31.0at Action : ECHEC
      C:\WINDOWS\system32\__c005AC3A.0at Action : ECHEC
      C:\WINDOWS\system32\__c005E41C.0at Action : ECHEC
      C:\WINDOWS\system32\__c006CB1.0at Action : ECHEC
      C:\WINDOWS\system32\__c0073A78.0at Action : ECHEC
      C:\WINDOWS\system32\__c0075CD1.0at Action : ECHEC
      C:\WINDOWS\system32\__c007F211.0at Action : ECHEC
      C:\WINDOWS\system32\__c0082C38.0at Action : ECHEC
      C:\WINDOWS\system32\__c009817E.0at Action : ECHEC
      C:\WINDOWS\system32\__c009F0A5.0at Action : ECHEC
      C:\WINDOWS\system32\__c00A642C.0at Action : ECHEC
      C:\WINDOWS\system32\__c00A89D7.0at Action : ECHEC
      C:\WINDOWS\system32\__c00AEC47.0at Action : ECHEC
      C:\WINDOWS\system32\__c00B4378.0at Action : ECHEC
      C:\WINDOWS\system32\__c00B8B39.0at Action : ECHEC
      C:\WINDOWS\system32\__c00C2959.0at Action : ECHEC
      C:\WINDOWS\system32\__c00C406F.0at Action : ECHEC
      C:\WINDOWS\system32\__c00C67C8.0at Action : ECHEC
      C:\WINDOWS\system32\__c00CD251.0at Action : ECHEC
      C:\WINDOWS\system32\__c00D0ABE.0at Action : ECHEC
      C:\WINDOWS\system32\__c00DC39E.0at Action : ECHEC
      C:\WINDOWS\system32\__c00E8A94.0at Action : ECHEC
      C:\WINDOWS\system32\__c00EA794.0at Action : ECHEC
      C:\WINDOWS\system32\__c00FD38D.0at Action : ECHEC
      C:\Documents and Settings\RACHEL\Local Settings\Temp\snmhhtad.0ll Action : ECHEC
      Backdoor.Win32.Agent.dlj (virus)
      C:\WINDOWS\system32\fnhgimsk.0ll Action : ECHEC
      C:\WINDOWS\system32\tecmscxo.0ll Action : ECHEC
      C:\WINDOWS\system32\vtbjgaqi.0ll Action : ECHEC
      Trojan.Win32.BHO.rg (virus)
      C:\WINDOWS\system32\isbmoknt.0ll Action : ECHEC
      Trojan.Win32.BHO.re (virus)
      C:\WINDOWS\system32\vjvbaiyp.0ll Action : ECHEC
      JS/Psyme.CA (virus)
      C:\Documents and Settings\RACHEL\Local Settings\Temp\Temporary Internet Files\Content.IE5\0D2RGHUJ\cr_obj[1].htm Action : ECHEC

      --------------------------------------------------------------------------------

      Programme à risque détecté
      Downloader.Win32.WinFixer (riskware)
      Action : mis en quarantaine

      --------------------------------------------------------------------------------

      Statistiques
      Analysés:
      Fichiers: 126395
      Non analysés: 84
      Résultat:
      Virus: 111
      Spyware: 5
      Eléments suspects: 0
      Programme à risque: 1
      Actions:
      Nettoyés: 0
      Renommés: 18
      Supprimés: 0
      Quarantaine: 6
      Echec: 93
      Secteurs d'amorçage:
      Analysés: 1
      Infectés: 0
      Eléments suspects: 0
      Nettoyés: 0
      Fichiers non analysés:
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\HIBERFIL.SYS
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PAGEFILE.SYS
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\TEMP\AVP43B.TMP
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\TEMP\PERFLIB_PERFDATA_1AC.DAT
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\TEMP\PERFLIB_PERFDATA_350.DAT
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\PERFLIB_PERFDATA_48C.DAT.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\PERFLIB_PERFDATA_550.DAT.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\QR0KHX4W.TMP.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DF8EC4.TMP.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DF8ECC.TMP.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DFD917.TMP.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DFD91F.TMP.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DFE1B9.TMP.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DFE1C1.TMP.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\BIOS1.ROM.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\CPRUNRYU.DLL.
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\DLNKFPTG.DLL
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\DXNECOPR.DLL
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\FMMKJBCV.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\GGWGHIVF.DLL.
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\HBFVUXBG.DLL
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\KSCPKUQO.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\KUEAWJSE.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\LIMENECP.DLL.
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\LOAOFLFJ.DLL
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\LYBEYDID.DLL.
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\MCUWPOWS.DLL
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\MMSWXXOY.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\MPNICHJN.DLL.
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\NDIENXXU.DLL
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\NNCAKPYH.DLL
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\PFIEWWIQ.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\PNGFKEDD.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\RGYFUIYG.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\SGSDQMOT.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\SVRMJUOX.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\TGRBKTQU.DLL.
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\UDBOERWT.DLL
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\USHWAQLH.DLL
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\UYAUFCNM.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\VXSNSTIP.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\WASTDOML.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\WVWWOSMU.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\XIIOIDOA.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\XUGKQIUU.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\YMCTMJMC.DLL.
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\SAM
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CATROOT2\EDB.LOG
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CATROOT2\TMP.EDB
      Impossible d'ouvrir le fichier dans l'archive bios1.rom.
      L'analyse de C:\WINDOWS\I386\DRIVER.CAB a été interrompue. [F-Secure AVP]
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\RECYCLER\S-1-5-21-2289637367-337517637-1739010885-1007\DC3.LNK
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PROGRAM FILES\PACK SECURITE\COMMON\POLICY.IPF
      Impossible d'ouvrir le fichier dans l'archive C:\PROGRAM FILES\DISNEY INTERACTIVE\CP AVEC DISNEY LE LIVRE DE LA JUNGLE\DIR\SRM_RECIPE01.PICT.
      Impossible d'ouvrir le fichier dans l'archive C:\PROGRAM FILES\DISNEY INTERACTIVE\CP AVEC DISNEY LE LIVRE DE LA JUNGLE\DIR\SRM_RECIPE02.PICT.
      Impossible d'ouvrir le fichier dans l'archive C:\PROGRAM FILES\DISNEY INTERACTIVE\CP AVEC DISNEY LE LIVRE DE LA JUNGLE\DIR\SRM_RECIPE03.PICT.
      Impossible d'ouvrir le fichier dans l'archive C:\PROGRAM FILES\DISNEY INTERACTIVE\CP AVEC DISNEY LE LIVRE DE LA JUNGLE\DIR\SRM_RECIPE04.PICT.
      Impossible d'ouvrir le fichier dans l'archive C:\PROGRAM FILES\DISNEY INTERACTIVE\CP AVEC DISNEY LE LIVRE DE LA JUNGLE\DIR\SRM_RECIPE05.PICT.
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\DOCUMENTS AND SETTINGS\RACHEL\NTUSER.DAT
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\W41JW917\2008-02-24T172859Z_01_NOOTR_RTRIDSP_1_OFRSP-TENNIS-DOHA-20080224[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\W41JW917\2008-02-24T183906Z_01_NOOTR_RTRIDSP_1_OFRSP-FOOTBALL-ANGLETERRE-LEAGUE-20080224[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\S1OFSZWN\2008-02-24T184453Z_01_NOOTR_RTRIDSP_1_OFRIN-FRANCE-SARKOZY-INSULTE-TP-20080224[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\S1OFSZWN\9A36AC225381AF717097B763AAC5DF5F[1].GIF.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\QKKR5XKD\0000005552_000000000000000527206[1].GIF.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\QKKR5XKD\32[1].GIF.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\QKKR5XKD\VID1015[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KJ57U6B1\118348[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KJ57U6B1\CMP638[2].
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KHQFSLAN\118007[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\IJILET0H\VID1016[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\CVXBMYFL\2008-02-24T165730Z_01_NOOTR_RTRIDSP_1_OFRSP-FOOTBALL-PSG-20080224[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\A10JMHA5\3630_FR_S[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\A10JMHA5\BWBRT596KDXDNVTC9KWTQE9SCBNS6DN8[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\29D2FEP0\118128[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\1N3JXDG2\CMP638[1].
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\0XYNGX6R\118073[1].JPG.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMP\DIXSMLLS.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMP\UIJPBXGF.DLL.
      Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMP\XYAILQHW.DLL.
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMP\~DFD02B.TMP
      Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\WINDOWS\USRCLASS.DAT

      --------------------------------------------------------------------------------

      Options
      Version des définitions:
      Virus: 2008-02-26_06
      Spyware: 2008-02-26_05
      Moteurs d'analyse :
      F-Secure AVP: 7.00.171, 2008-02-26
      F-Secure Libra: 2.04.01, 2008-02-21
      F-Secure Orion: 1.02.37, 2008-02-26
      F-Secure Draco: 1.00.35, 2008-02-13
      F-Secure BlackLight: 1.00.64
      Options d'analyse :
      Analyser tous les fichiers
      Analyser le contenu des archives
      Exclus :
      Objets : c:\WINDOWS\system32\pctfbwjo.dat c:\WINDOWS\system32\pctfbwjo_nav.dat c:\WINDOWS\system32\pctfbwjo_navps.dat
      Actions:
      Virus: Nettoyer les fichiers infectés
      Spyware: Mettre en quarantaine et supprimer
      Afficher les éléments suspects après vérification complète de l'ordinateur

      --------------------------------------------------------------------------------

      Erreur d'informations
      Une erreur "Impossible d'ouvrir le fichier" s'est produite :
      Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
      Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
      Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
      Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.

      --------------------------------------------------------------------------------

      Copyright © 1998-2007 Assistance produit | Envoi d'un échantillon de virus à F-Secure
      F-Secure n'assume aucune responsabilité quant au matériel créé ou publié par une tierce partie et référencé par un lien dans les pages Web de F-Secure. Sauf mention contraire explicite, vous acceptez qu'en soumettant du matériel sur l'un de nos serveurs, par exemple via courrier électronique ou formulaire CGI de F-Secure, le matériel mis à disposition peut dès lors être publié sur les pages Web de F-Secure ou sur support papier. Vous accéderez au site web public de F-Secure en cliquant sur les liens soulignés. Ainsi, votre accès est enregistré dans nos statistiques privées avec votre nom de domaine. Ces informations ne sont communiquées à aucune tierce partie. Vous vous engagez à ne pas intenter de procédure judiciaire contre notre société en relation avec le matériel soumis. Sauf mention contraire explicite, F-Secure peut inclure dans ses propres produits/publications tout concept relatif au matériel mis à sa disposition, sans aucun engagement de responsabilité.
      1. Ok, attend un peu, surf, utilise le, et dis un peu plus tard ce qu'il en est.

        ++
        1. OK, j'ai lancé une analyse complète de l'ordi, pour voir un peu ce qu'en pense mon antivirus, je t'informerai du résultat, tu me dira ce que tu en penses.
          Merci, a+.
      2. Ralentissement ? Alerte ? Fenetre qui s'ouvrent ? Lenteur ? etc...

        ++
        1. Depuis début de connexion tt à l'heure: Pas d'alerte, pas de pub..ça a l'air d'aller..
      • 1
      • 2