Virtumonde
Il semble que mon ordi soit infecté, quelqu'un pourrait-il m'aider? Ci joint le rapport de HijackThis.J'ajoute que je suis débutante ...
Merci à tous
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:18, on 22/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1DE64CA3-2E15-4699-A3F9-E7C656595579} - C:\WINDOWS\system32\jkhhh.dll
O2 - BHO: (no name) - {4509D10F-6D4A-4F0A-8DB9-F0026E70C3F1} - C:\WINDOWS\system32\gebcd.dll (file missing)
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {9269E781-6EB1-449F-8C33-098B57DD0FBA} - C:\WINDOWS\system32\vturo.dll (file missing)
O2 - BHO: (no name) - {989ACFC2-30CA-46E7-92BE-7C42F5584A9D} - C:\WINDOWS\system32\geedd.dll (file missing)
O2 - BHO: (no name) - {C3C0859F-381E-4431-BDDF-A798C2830AFC} - C:\WINDOWS\system32\jkhfe.dll (file missing)
O2 - BHO: (no name) - {FD576B1A-BF4A-4E3B-BAFE-F11E6D86F0F3} - C:\WINDOWS\system32\jkhhe.dll (file missing)
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [pctfbwjo] c:\windows\system32\pctfbwjo.exe pctfbwjo
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O20 - Winlogon Notify: awvvs - C:\WINDOWS\system32\awvvs.dll
O20 - Winlogon Notify: gebca - C:\WINDOWS\system32\gebca.dll (file missing)
O20 - Winlogon Notify: gebcd - C:\WINDOWS\system32\gebcd.dll (file missing)
O20 - Winlogon Notify: gebyy - C:\WINDOWS\system32\gebyy.dll
O20 - Winlogon Notify: geeba - C:\WINDOWS\system32\geeba.dll
O20 - Winlogon Notify: geeda - C:\WINDOWS\system32\geeda.dll
O20 - Winlogon Notify: geedd - C:\WINDOWS\system32\geedd.dll (file missing)
O20 - Winlogon Notify: jkhfe - C:\WINDOWS\system32\jkhfe.dll (file missing)
O20 - Winlogon Notify: jkhhe - C:\WINDOWS\system32\jkhhe.dll (file missing)
O20 - Winlogon Notify: jkkji - C:\WINDOWS\system32\jkkji.dll (file missing)
O20 - Winlogon Notify: urqpmkl - urqpmkl.dll (file missing)
O20 - Winlogon Notify: vturo - C:\WINDOWS\system32\vturo.dll (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
--
End of file - 6613 bytes
Configuration: Windows XP Internet Explorer 6.0
35 réponses
Une infection informatique est apparue à partir d'un rapport HijackThis détaillant de multiples extensions et daemons suspects démarrant au démarrage et modifiant les paramètres Internet et des composants système. Les interventions proposées privilégient de cocher et corriger les entrées malveillantes dans HijackThis, puis d'exécuter des outils comme VundoFix et CCleaner pour nettoyer les composants résidents et réparer le registre avant un redémarrage. D'autres conseils suggèrent aussi de désactiver la restauration système puis la réactiver après nettoyage, et d'éviter d'installer des barres ou logiciels non vérifiés, afin d'éviter les re-infections.
-
Salut,
Au vu du rapport HijackThis et bitDefender tu n'es plus infecté, Panda detecte apparement quelque reste, a voir si c'est réellement néfaste.
Pour le moment si tu n'as plus d'alerte c'est trés bon sgine :D
Si tu veux, attend encore quelques jours pour voir ce que ça donne, enfin si jamais tu as du nouveau, tiens moi a courrant on repassera un coup de néttoyage.
++ -
Salut
Ok, ton antivirus detecte certainement des fichiers mis en quarantaine par d'autre, déja pour commencer, tu vas faire ce qui suis, si ta restauration systeme est déja sur désactiver, passer directement à la réactivation :
* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.
* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur...
Tu as fréquement les alertes ?
++-
Salut,
La restauration du système a bien été réactivée . Concernant virtumonde, dernière alerte le 14 mars, localisée dans:
C:\systemvolumeinformation\restore. Je l'ai de suite mis en quarantaine et supprimé aujourd'hui .Je n'ai rien reçu depuis .
Est-ce que mon ordi est encore infecté, aux vues des derniers rapports que je t'ai envoyés (hijackthis , bitdefender ? ).
Concernant le rapport de panda que je te joins qui me dit que virtumonde, cookkies et autres sont présents mais "latents", que dois-je en conclure ? qu'ils n'ont pas vraiment été supprimés ? Merci de ta réponse, à bientôt..
Détails de l'analyse
Niveau de risque élevé (0)
Niveau de risque moyen (5)
Spyware/Virtum... Logiciel espion Latent(e) Afficher +Infos
C:\WINDOWS\system32\hbfvuxbg.dll
Adware/NaviPro... Adware (logiciel publicitaire) Latent(e) Afficher +Infos
C:\_OTMoveIt\MovedFiles\0...OWS\system32\pctfbwjo.0xe
Spyware/Virtum... Logiciel espion Latent(e) Afficher +Infos
C:\WINDOWS\system32\nncakpyh.dll
Trj/Agent.GRV Virus Latent(e) Afficher +Infos
C:\Documents and Settings...tent.IE5\I5O144AJ\tops[1]
Spyware/Virtum... Logiciel espion Latent(e) Afficher +Infos
C:\WINDOWS\system32\loaoflfj.dll
Niveau de risque faible (13)
Application/Pr... Application de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...reau\VirtumundoBeGone.exe
application/al... Application de surveillance Latent(e) Afficher +Infos
HKEY_CURRENT_USER\Softwar...C-4545-9D5B-A4E1D02C7AEC}
Application/AV... Application de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...5O144AJ\install_fr[1].exe
Cookie/OfferOp... Cookie de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...heo@offeroptimizer[2].txt
adware/instafi... Adware (logiciel publicitaire) Latent(e) Afficher +Infos
HKEY_CURRENT_USER\Softwar...D-469E-90F0-F66AB581A933}
Cookie/Btgrab Cookie de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...es\theo@btg.btgrab[2].txt
application/ne... Application de surveillance Latent(e) Afficher +Infos
hkey_current_user\software\need2find
hkey_local_machine\software\need2find
Cookie/Rn11 Cookie de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...\Cookies\theo@rn11[2].txt
Spyware/Vundo Logiciel espion Latent(e) Afficher +Infos
C:\Documents and Settings...ntent.IE5\384DYGQS\num[1]
C:\WINDOWS\system32\dxnecopr.dll
Adware/PurityS... Adware (logiciel publicitaire) Latent(e) Afficher +Infos
C:\Documents and Settings....IE5\384DYGQS\mosx1024[1]
C:\WINDOWS\system32\ndienxxu.dll
C:\WINDOWS\system32\dlnkfptg.dll
C:\WINDOWS\system32\ushwaqlh.dll
C:\WINDOWS\system32\mcuwpows.dll
application/wi... Application de surveillance Latent(e) Afficher +Infos
c:\windows\downloaded pro...n122m1912netinstaller.exe
Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
C:\Documents and Settings...ookies\rachel@xiti[2].txt
C:\Documents and Settings...ookies\rachel@xiti[1].txt
C:\Documents and Settings...\Cookies\theo@xiti[1].txt
Application/Pr... Application de surveillance Latent(e) Afficher +Infos
-
-
Salut
* Désactivation Restauration Système :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.
> Redémarre ton PC.
Ensuite :
bitdefender en ligne :
Utilise Internet Explorer
accepte l'active X
la barre anti pop-up du SP2 (en haut) se met à clignoter, clic dessus et choisis "accepter l'active X"
http://www.bitdefender.fr/scan_fr/scan8/ie.html
- Cliquer sur J'accepte
- Start Scan
- Une fois terminé, Dans l'onglet "Problèmes détectés"
- "Cliquer ici pour exporter le rapport"
- Enregistrer sur le bureau (choisir un nom)
- Fermer le scan
- Ouvrir le fichier enregistré le copier/coller sur le forum.
_____________________________________________________
Poste le rapport bitDefender puis réactive la restauration systeme.
* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur...
++-
Salut,
Voici le rapport bitdefender (RAS).A signaler de nouvelles alertes "virtumonde" ces derniers jours ( par mon antivirus ), localisé dans un fichier nommé "volume system"(je crois). En quarantaine depuis.Je te joins aussi un nouveau log hijackthis. Aussi , je trouve mon PC bien lent..
Merci, à bientôt..
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, Mar 17, 2008 - 15:17:28
Voie d'analyse: C:\;D:\;
Statistiques
Temps
00:21:24
Fichiers
35127
Directoires
3460
Secteurs de boot
2
Archives
524
Paquets programmes
2606
Résultats
Virus identifiés
0
Fichiers infectés
0
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
0
Info sur les moteurs
Définition virus
1004651
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
41
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
Aucun virus trouvé.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:42:32, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\CCM.exe\CCM.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
-
-
Salut,
Bien rien de bien méchant,
OTMoveIt :
Télécharger sur le bureau :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
= Copier le texte en gras:
C:\WINDOWS\system32\loaoflfj.dll
C:\WINDOWS\system32\hbfvuxbg.dll
C:\WINDOWS\system32\dxnecopr.dll
C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe
C:\WINDOWS\system32\pctfbwjo.0xe
C:\WINDOWS\system32\ushwaqlh.dll
C:\WINDOWS\system32\mcuwpows.dll
C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1]
C:\WINDOWS\system32\dlnkfptg.dll
C:\WINDOWS\system32\ndienxxu.dll
C:\WINDOWS\system32\nncakpyh.dll
C:\program files\need2find
= Double-clic sur OTMoveIt.exe
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller sur le forum.
-------
redemarre le PC
_____________________________________________________-
Salut,
Voici le rapport Otmovelt:
File/Folder not found.
LoadLibrary failed for C:\WINDOWS\system32\loaoflfj.dll
C:\WINDOWS\system32\loaoflfj.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\loaoflfj.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\hbfvuxbg.dll
C:\WINDOWS\system32\hbfvuxbg.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\hbfvuxbg.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\dxnecopr.dll
C:\WINDOWS\system32\dxnecopr.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\dxnecopr.dll scheduled to be moved on reboot.
File/Folder C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe not found.
C:\WINDOWS\system32\pctfbwjo.0xe moved successfully.
LoadLibrary failed for C:\WINDOWS\system32\ushwaqlh.dll
C:\WINDOWS\system32\ushwaqlh.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\ushwaqlh.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\mcuwpows.dll
C:\WINDOWS\system32\mcuwpows.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\mcuwpows.dll scheduled to be moved on reboot.
File/Folder C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1] not found.
LoadLibrary failed for C:\WINDOWS\system32\dlnkfptg.dll
C:\WINDOWS\system32\dlnkfptg.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\dlnkfptg.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\ndienxxu.dll
C:\WINDOWS\system32\ndienxxu.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\ndienxxu.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\nncakpyh.dll
C:\WINDOWS\system32\nncakpyh.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\nncakpyh.dll scheduled to be moved on reboot.
C:\program files\need2find\bar\Settings moved successfully.
C:\program files\need2find\bar\History moved successfully.
C:\program files\need2find\bar moved successfully.
C:\program files\need2find moved successfully.
OTMoveIt2 v1.0.20 log created on 03142008_121958
-
-
Re
- Télécharger et installer AVG Anti-Spyware 7.5 (si tu ne l'as pas déjà et si tu l'as, vérifie bien les paramètres "rapports").
https://www.avg.com/en-ww/free-antivirus-download
Lancer AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe "Mise à jour manuelle", cliquer sur le bouton "Commencer la mise à jour".
Attendre la fin de cette mise à jour puis fermer le programme.
- Lance AVG Anti-Spyware 7.5
Cliquer sur le menu" Analyse" (de la barre d'outils).
Cliquer sur l'onglet "Paramètres".
Dans "Comment réagir"? cliquer sur "Actions recommandées" et choisir "Quarantaine".
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Dans "Rapports" vérifier que la case "Générer un rapport après chaque analyse" soit aussi coché.
Dans l'onglet "Analyse"
Cliquer sur "Analyse complète du système".
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Très important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware.
_____________________________________________________
Puis aprés :
Pour les Antispy, je te conseil en premier cas :
Spybot 1.5.2 :
Spybot on CCM
** Attention ** de ne pas cocher "TeaTimer" lors de l'installation.
puis aprés,
Ad-Aware :
AD-Aware 2007 on CCM
(l'un, l'autre, ou les deux)
_____________________________________________________
++-
Salut,
Aprés analyse et nettoyage avec AVG et spybot, tout est propre . J'ai refait test on line avec bitdefender, résultat RAS . Seul panda scan trouve encore quelque chose . Je te joins son rapport ainsi qu'un nouveau log hijackthis . Qu'en penses-tu ?
A bientôt..
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-03-13 16:31:08
PROTECTIONS: 1
MALWARE: 42
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Pack Sécurité 7.00 7.00 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00029258 application/altnet HackTools No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B7156514-A76C-4545-9D5B-A4E1D02C7AEC}
00059895 adware/instafinder Adware No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933}
00139535 Application/Processor HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe[²ƒÇ]
00139535 Application/Processor HackTools No 0 No No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe[²ƒÇ]
00145745 Cookie/OfferOptimizer TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@offeroptimizer[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@xiti[1].txt
00169752 application/need2find HackTools No 0 Yes No hkey_current_user\software\need2find
00169752 application/need2find HackTools No 0 Yes No c:\program files\need2find
00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\need2find
00173545 Cookie/Rn11 TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@rn11[2].txt
00200862 Cookie/Btgrab TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@btg.btgrab[2].txt
00202347 application/winfixer2005 HackTools No 0 Yes No c:\windows\downloaded program files\ugdcfr_0001_n122m1912netinstaller.exe
00209623 Application/Winfixer2005 HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP313\A0058457.dll
00241707 Application/Winfixer2005 HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056820.dll
00519333 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe
00519333 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058053.EXE
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058020.EXE
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057972.EXE
01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.com]
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058079.com
01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.cfexe]
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0058000.com
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057974.exe
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054967.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054965.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055006.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\nncakpyh.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055020.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054977.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054978.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054991.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054981.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055014.dll
02384512 Trj/Agent.GRV Virus/Trojan No 1 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\tops[1]
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054995.dll
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055018.dll
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054997.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ndienxxu.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\dlnkfptg.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1]
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\mcuwpows.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ushwaqlh.dll
02660997 Adware/NaviPromo Adware No 1 Yes No C:\WINDOWS\system32\pctfbwjo.0xe
02684897 Application/AVSystemCare HackTools No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe
02763667 Spyware/Vundo Spyware No 0 Yes No C:\WINDOWS\system32\dxnecopr.dll
02763667 Spyware/Vundo Spyware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\num[1]
02812099 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054993.dll
02812101 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055019.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055004.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP266\A0053597.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\hbfvuxbg.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054971.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP268\A0053657.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054994.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055003.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055012.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055001.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054985.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054979.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055000.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054968.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055021.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055023.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055024.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055025.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055027.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054969.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054974.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054996.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054989.dll
02888927 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\loaoflfj.dll
02896703 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054988.dll
02897726 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055011.dll
02897727 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP281\A0054384.dll
02897728 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054976.dll
02897729 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054972.dll
02897936 W32/Lineage.HJB.worm Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055002.dll
02898504 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055005.dll
02899336 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054999.dll
02900252 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP290\A0054879.dll
02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055013.dll
02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055008.dll
02900254 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054986.dll
02901771 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054998.dll
02902035 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055010.dll
02903066 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP288\A0054724.dll
02903392 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054987.dll
02904329 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055078.dll
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:22:08, on 13/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\CCM.exe\CCM.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: AVG Anti-Spyware 7.5
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
-
-
Salut,
Tu va faire un test avec Panda, ton hijackthis est propre. Donc on va voir :
Fait un test Panda online :
Lance le avec Internet Explorer.
http://pandasoftware.fr
- Clique sur Analyser Maintenant
- Selectionner Analyse Complete
- Puis Analyser maintenant
- Installer
- Copier/Coller le rapport à la fin de l'analyse.
_____________________________________________________
++-
Re,
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-03-09 18:09:29
PROTECTIONS: 1
MALWARE: 46
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Pack Sécurité 7.00 7.00 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00013869 adware/cydoor Adware No 0 Yes No hkey_local_machine\software\cydoor
00029258 application/altnet HackTools No 0 Yes No hkey_classes_root\adm25.adm25
00029258 application/altnet HackTools No 0 Yes No hkey_classes_root\adm4.adm4
00029258 application/altnet HackTools No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B7156514-A76C-4545-9D5B-A4E1D02C7AEC}
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\adm4.adm4
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\appid\adm.exe
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\appid\altnet signing module.exe
00029258 application/altnet HackTools No 0 Yes No hkey_classes_root\appid\adm.exe
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\classes\adm25.adm25
00059895 adware/instafinder Adware No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933}
00139535 Application/Processor HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe[²ƒÇ]
00139535 Application/Processor HackTools No 0 No No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe[²ƒÇ]
00145745 Cookie/OfferOptimizer TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@offeroptimizer[2].txt
00161883 Cookie/Twain-Tech TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@cliks[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@xiti[1].txt
00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\need2find
00169752 application/need2find HackTools No 0 Yes No hkey_current_user\software\need2find
00169752 application/need2find HackTools No 0 Yes No c:\program files\need2find
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\RACHEL\Cookies\rachel@CAWM3DJE.txt
00173545 Cookie/Rn11 TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@rn11[2].txt
00200862 Cookie/Btgrab TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@btg.btgrab[2].txt
00202347 application/winfixer2005 HackTools No 0 Yes No c:\windows\downloaded program files\ugdcfr_0001_n122m1912netinstaller.exe
00209623 Application/Winfixer2005 HackTools No 0 Yes No C:\Program Files\Fichiers communs\WinFixer 2005\FCrXML.dll
00241707 Application/Winfixer2005 HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056820.dll
00262026 Cookie/BestOffersNetworks TrackingCookie No 0 Yes No C:\Documents and Settings\THEO\Cookies\theo@bestoffersnetworks[2].txt
00519333 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0056689.exe
00519333 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\RACHEL\Bureau\VirtumundoBeGone.exe
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058020.EXE
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058053.EXE
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057972.EXE
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058079.com
01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.com]
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057974.exe
01262593 Application/NirCmd.A HackTools No 0 No No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0057982.exe[327882R2FWJFW\nircmd.cfexe]
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP309\A0058000.com
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054967.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055020.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055014.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054965.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054991.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\nncakpyh.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054977.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054978.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055006.dll
02378188 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054981.dll
02384512 Trj/Agent.GRV Virus/Trojan No 1 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\tops[1]
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055018.dll
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054997.dll
02634827 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054995.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ndienxxu.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\mosx1024[1]
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\ushwaqlh.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\mcuwpows.dll
02646028 Adware/PurityScan Adware No 0 Yes No C:\WINDOWS\system32\dlnkfptg.dll
02660997 Adware/NaviPromo Adware No 1 Yes No C:\WINDOWS\system32\pctfbwjo.0xe
02684897 Application/AVSystemCare HackTools No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\I5O144AJ\install_fr[1].exe
02763667 Spyware/Vundo Spyware No 0 Yes No C:\Documents and Settings\THEO\Local Settings\Temporary Internet Files\Content.IE5\384DYGQS\num[1]
02763667 Spyware/Vundo Spyware No 0 Yes No C:\WINDOWS\system32\dxnecopr.dll
02812099 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054993.dll
02812101 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055019.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\hbfvuxbg.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055004.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP266\A0053597.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054971.dll
02812177 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP268\A0053657.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055001.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055000.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055012.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054968.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054969.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054994.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054996.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055003.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054974.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055021.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055023.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055024.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055025.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055027.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054979.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054985.dll
02887917 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054989.dll
02888927 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\loaoflfj.dll
02896703 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054988.dll
02897726 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055011.dll
02897727 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP281\A0054384.dll
02897728 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054976.dll
02897729 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054972.dll
02897936 W32/Lineage.HJB.worm Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055002.dll
02898504 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055005.dll
02899662 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054999.dll
02900252 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP290\A0054879.dll
02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055008.dll
02900253 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055013.dll
02900254 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054986.dll
02901771 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054998.dll
02902035 Spyware/Vundo Spyware No 0 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055010.dll
02903066 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP288\A0054724.dll
02903392 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0054987.dll
02904329 Spyware/Virtumonde Spyware No 1 Yes No C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP292\A0055078.dll
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
-
-
Salut
Repost moi un log hijackthis s'il te plait.
++-
Salut,
Voici le log que tu m'as demandé. A plus tard..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:38:09, on 09/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\CCM.exe\CCM.exe.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
-
-
Salut Astrid
Ton Log HijackThis parait propre,
on va faire un petit test Online pour voir :
bitdefender en ligne :
Utilise Internet Explorer
accepte l'active X
la barre anti pop-up du SP2 (en haut) se met à clignoter, clic dessus et choisis "accepter l'active X"
http://www.bitdefender.fr/scan_fr/scan8/ie.html
- Cliquer sur J'accepte
- Start Scan
- Une fois terminé, Dans l'onglet "Problèmes détectés"
- "Cliquer ici pour exporter le rapport"
- Enregistrer sur le bureau (choisir un nom)
- Fermer le scan
- Ouvrir le fichier enregistré le copier/coller sur le forum.
_____________________________________________________-
-
Salut,
Enfin réussi avec bitdefener. J'ai l'impression que malgré le nettoyage réussi hier, la" bête" est revenue ? Le rapport ne semble pas bon ?..A+
BitDefender Online Scanner
Rapport d'analyse généré à: Sat, Mar 08, 2008 - 10:58:00
Voie d'analyse: C:\;D:\;
Statistiques
Temps
00:20:36
Fichiers
32339
Directoires
3612
Secteurs de boot
2
Archives
543
Paquets programmes
2422
Résultats
Virus identifiés
3
Fichiers infectés
16
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
16
Info sur les moteurs
Définition virus
986175
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
41
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055651.dll
Infecté par: Trojan.Vundo.Gen.2
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055651.dll
Echec de la désinfection
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055651.dll
Supprimé
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055652.ini
Infecté par: Trojan.Vundo.DVS
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055652.ini
Echec de la désinfection
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055652.ini
Supprimé
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055653.dll
Infecté par: Trojan.Vundo.Gen.2
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055653.dll
Echec de la désinfection
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055653.dll
Supprimé
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055654.dll
Infecté par: Trojan.Vundo.Gen.2
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055654.dll
Echec de la désinfection
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055654.dll
Supprimé
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055656.ini
Infecté par: Trojan.Vundo.DVS
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055656.ini
Echec de la désinfection
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055656.ini
Supprimé
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055665.ini
Infecté par: Trojan.Vundo.DVS
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055665.ini
Echec de la désinfection
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP301\A0055665.ini
Supprimé
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056821.sys
Détecté avec: Application.Winfixer.CU
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056821.sys
Echec de la désinfection
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP305\A0056821.sys
Supprimé
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058026.ini
Infecté par: Trojan.Vundo.DVS
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058026.ini
Echec de la désinfection
C:\System Volume Information\_restore{4F5BCA29-BA5F-46E2-8B15-9C40A88E5D8C}\RP310\A0058026.ini
Supprimé
C:\WINDOWS\system32\abeeg.ini
Infecté par: Trojan.Vundo.DVS
C:\WINDOWS\system32\abeeg.ini
Echec de la désinfection
C:\WINDOWS\system32\abeeg.ini
Supprimé
C:\WINDOWS\system32\acbeg.ini
Infecté par: Trojan.Vundo.DVS
C:\WINDOWS\system32\acbeg.ini
Echec de la désinfection
C:\WINDOWS\system32\acbeg.ini
Supprimé
C:\WINDOWS\system32\efhkj.ini
Infecté par: Trojan.Vundo.DVS
C:\WINDOWS\system32\efhkj.ini
Echec de la désinfection
C:\WINDOWS\system32\efhkj.ini
Supprimé
C:\WINDOWS\system32\ehhkj.ini
Infecté par: Trojan.Vundo.DVS
C:\WINDOWS\system32\ehhkj.ini
Echec de la désinfection
C:\WINDOWS\system32\ehhkj.ini
Supprimé
C:\WINDOWS\system32\ijkkj.ini
Infecté par: Trojan.Vundo.DVS
C:\WINDOWS\system32\ijkkj.ini
Echec de la désinfection
C:\WINDOWS\system32\ijkkj.ini
Supprimé
C:\WINDOWS\system32\orutv.ini
Infecté par: Trojan.Vundo.DVS
C:\WINDOWS\system32\orutv.ini
Echec de la désinfection
C:\WINDOWS\system32\orutv.ini
Supprimé
C:\WINDOWS\system32\yybeg.ini
Infecté par: Trojan.Vundo.DVS
C:\WINDOWS\system32\yybeg.ini
Echec de la désinfection
C:\WINDOWS\system32\yybeg.ini
Supprimé
C:\_OTMoveIt\MovedFiles\02252008_215502\WINDOWS\system32\geeba.dll
Infecté par: Trojan.Vundo.Gen.2
C:\_OTMoveIt\MovedFiles\02252008_215502\WINDOWS\system32\geeba.dll
Echec de la désinfection
C:\_OTMoveIt\MovedFiles\02252008_215502\WINDOWS\system32\geeba.dll
Supprimé
-
-
Re
Comment se comporte ton PC en ce moment ?
De nouvelles Alertes ?-
Salut,
Je suis allé voir mon antivirus d'un peu plus prés et suite a nouvelle analyse, ai réussi à supprimé tous les virus présents.
Je te joins un nouveau rapport hijackthis, dis moi ce que tu en penses ..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:45:17, on 07/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\CCM.exe\CCM.exe.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
-
-
Re
Fixe les lignes dans Hijackthis :
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
S'il te demande un redémarrage, relance ton PC.
_____________________________________________________
Télécharger et installer CCleaner.
Ccleaner on CCM
Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
Lancer un nettoyage et répare 3 fois les erreurs
sans installer la barre yahoo.
Aprés, va dans l'onglet Registre puis cherche les erreurs
une fois terminé, Répare les erreurs selectionnées
_____________________________________________________
++-
Je pense avoir réussi ce que tu m'as demandé, je te joins un nouveau rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:20:02, on 06/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\CCM.exe\CCM.exe.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
-
-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:35:57, on 06/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Pack Securite\FSGUI\fsavgui.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\CCM.exe\CCM.exe.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://a2.g.akamai.net/f/2/1688/1h/www.tv-radio.com/player/images/blank.gif
O24 - Desktop Component 1: (no name) - http://www.europe2.fr/img/header/logo.gif
-
Repost moi un nouveau HijackThis s'il te plait.
Merci -
Ok bien reçu,
J'attend le ComboFix.
++-
Voici le combofix,
ComboFix 08-03-05.1 - RACHEL 2008-03-06 11:25:57.2 - NTFSx86
Endroit: C:\Documents and Settings\RACHEL\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\RACHEL\Application Data\HbTools
C:\Documents and Settings\RACHEL\Application Data\HbTools\HbTools.log
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\1.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\1343903.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\1799804.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\3326876.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\3730731.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\dynamic\939171.sdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\ads.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\btntrans.idx
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\btntrans1.dat
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\business_promo.htm
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\buttondir.txt
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\components.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\cursors.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_1000.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_2000.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_3000.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bar.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bbar1.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_logos.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_other.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_weather.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\default.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_511745-514279.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz1.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz10.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz11.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz12.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz13.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz14.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz15.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz16.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz17.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz18.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz19.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz2.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz20.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz3.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz4.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz5.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz6.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz7.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz8.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz9.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_categorize.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_comparison.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_em_PROFL_CA_flow_b_IEB.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-Mails.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-people.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_favorites.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Games.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hide.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_hotbarcom.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hotmail.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_hsskin.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemster.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsterie.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsteruk.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_jobsearch.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_Mails.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_new.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_premium.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_reun.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_ringtones.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_SearchBoxTrapper.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchfor.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchgo.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_weather.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Default_yellowpages.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-548964.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-9595.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\email-t1-bg.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\gamesmenu.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\gamesMenu.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hb_ie_menu.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium-hotbar-premium.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\hotbar_promo.htm
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\icons2.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\ie_games_icon.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\ie_video.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\keywords.idx
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\keywords1.dat
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\layout.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\linkpathlegal.txt
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\more.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\new_games.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\progress.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\s_icons_buttons.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\sales_buttons.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\t2_bg.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\theweb.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\top7.cdf
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\Top7_theweb.mnu
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\tsd_bg.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\1\weathericon.res
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ads.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans1.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\business_promo.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\buttondir.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\cursors.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_1000.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_2000.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_3000.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bar.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bbar1.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_logos.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_other.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_weather.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\default.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\email-t1-bg.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\gamesmenu.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hb_ie_menu.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar-premium.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar_promo.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\icons2.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_games_icon.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_video.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords1.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\layout.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\linkpathlegal.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\more.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\progress.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\s_icons_buttons.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\sales_buttons.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.txt
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\t2_bg.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\top7.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\tsd_bg.xip
C:\Documents and Settings\RACHEL\Application Data\HbTools\v3.0\HbTools\static\DownLoad\weathericon.xip
C:\WINDOWS\BMefdc7f3b.xml
C:\WINDOWS\cookies.ini
C:\WINDOWS\pack.epk
C:\WINDOWS\pskt.ini
C:\WINDOWS\smdat32a.sys
C:\WINDOWS\smdat32m.sys
C:\WINDOWS\system32\adeeg.bak1
C:\WINDOWS\system32\adeeg.ini
C:\WINDOWS\system32\alopgumw.ini
C:\WINDOWS\system32\bokviosa.ini
C:\WINDOWS\system32\eceinews.ini
C:\WINDOWS\system32\gljyjdba.ini
C:\WINDOWS\system32\hhhkj.bak1
C:\WINDOWS\system32\hhhkj.bak2
C:\WINDOWS\system32\hhhkj.ini
C:\WINDOWS\system32\karajiqj.ini
C:\WINDOWS\system32\limenecp.dll
C:\WINDOWS\system32\lybeydid.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\msegcompid.dll
C:\WINDOWS\system32\osqvskda.ini
C:\WINDOWS\system32\pctfbwjo.dat
C:\WINDOWS\system32\pctfbwjo_nav.dat
C:\WINDOWS\system32\pctfbwjo_navps.dat
C:\WINDOWS\system32\pgigpemu.ini
C:\WINDOWS\system32\qrmvyypx.ini
C:\WINDOWS\system32\tgrbktqu.dll
C:\WINDOWS\system32\wsxmomui.ini
C:\WINDOWS\system32\xkurikel.ini
C:\WINDOWS\system32\xocwxnna.ini
C:\WINDOWS\system32\xugkqiuu.dll
C:\WINDOWS\system32\yjefghmt.ini
C:\WINDOWS\tmlpcert2007
.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-06 to 2008-03-06 ))))))))))))))))))))))))))))))))))))
.
2008-02-27 17:54 . 2008-02-27 17:54 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-02-25 21:55 . 2008-02-25 21:55 <REP> d-------- C:\_OTMoveIt
2008-02-23 19:55 . 2008-02-26 21:13 <REP> d-------- C:\CCM.exe
2008-02-23 15:27 . 2008-02-23 15:27 91,712 --a------ C:\WINDOWS\system32\pngfkedd.dll
2008-02-23 15:18 . 2008-02-23 15:18 <REP> d--h----- C:\WINDOWS\msdownld.tmp
2008-02-23 15:15 . 2008-02-23 15:16 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-02-23 15:09 . 2007-12-07 03:08 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-02-23 15:09 . 2007-07-01 04:31 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-02-23 15:09 . 2007-07-01 04:36 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-02-23 15:09 . 2007-12-07 03:08 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-02-23 15:09 . 2007-12-07 03:08 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-02-23 15:09 . 2007-12-07 03:08 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-02-23 15:09 . 2007-12-07 03:08 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-02-23 15:09 . 2007-12-07 03:08 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-02-23 15:09 . 2007-12-06 12:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-02-22 18:23 . 2008-02-22 18:23 8 --a------ C:\Nouveau Document au format RTF.rtf
2008-02-22 16:03 . 2008-02-23 20:20 <REP> d-------- C:\Program Files\Trend Micro
2008-02-21 11:37 . 2008-02-21 12:06 <REP> d-------- C:\Documents and Settings\RACHEL\Application Data\Azureus
2008-02-21 11:37 . 2008-02-21 11:37 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Azureus
2008-02-21 10:52 . 2008-02-21 11:17 <REP> d-------- C:\Documents and Settings\RACHEL\Application Data\uTorrent
2008-02-21 09:24 . 2008-02-21 09:24 <REP> d-------- C:\Documents and Settings\RACHEL\Application Data\BitTorrent
2008-02-18 10:34 . 2008-02-18 10:34 12 --a------ C:\WINDOWS\system32\ecef5e29
2008-02-12 08:51 . 2008-02-12 08:51 93,248 --a------ C:\WINDOWS\system32\pfiewwiq.dll
2008-02-12 08:47 . 2008-02-12 08:47 10,816 --a------ C:\WINDOWS\system32\kscpkuqo.dll
2008-02-07 11:28 . 2008-02-15 10:22 1,496,742 ---hs---- C:\WINDOWS\system32\fqyynqma.ini
2008-02-06 11:26 . 2008-02-06 11:26 10,816 --------- C:\WINDOWS\system32\flpfnayy.0ll
2008-02-06 11:23 . 2008-02-06 11:23 10,816 --------- C:\WINDOWS\system32\bedkcncy.0ll
2008-02-06 11:23 . 2008-02-06 11:23 10,816 --------- C:\WINDOWS\system32\__c00DC39E.0at
2008-02-06 11:21 . 2008-02-06 11:21 10,816 --------- C:\WINDOWS\system32\gukmthyi.0ll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-03 09:30 --------- d-----w C:\Program Files\Lexmark X1100 Series
2008-02-26 21:20 --------- d-----w C:\Program Files\Fichiers communs\WinFixer 2005
2008-02-26 18:10 --------- d-----w C:\Program Files\Pack Securite
2008-02-15 09:44 30,016 ----a-w C:\WINDOWS\system32\drivers\fsndis5.sys
2008-02-05 09:07 3,688 ----a-w C:\Documents and Settings\RACHEL\Application Data\wklnhst.dat
2005-03-27 17:52 0 ----a-w C:\Documents and Settings\NOEMIE\Application Data\wklnhst.dat
2007-09-19 08:36 6,440 --sh--w C:\WINDOWS\system32\abeeg.bak1
2007-09-24 12:30 6,480 --sh--w C:\WINDOWS\system32\abeeg.bak2
2007-09-20 11:44 6,440 --sh--w C:\WINDOWS\system32\acbeg.bak1
2007-09-28 10:09 6,440 --sh--w C:\WINDOWS\system32\efhkj.bak1
2007-09-29 17:08 6,480 --sh--w C:\WINDOWS\system32\ehhkj.bak1
2007-09-17 09:48 6,440 --sh--w C:\WINDOWS\system32\ijkkj.bak1
2007-09-17 14:25 6,677 --sh--w C:\WINDOWS\system32\ijkkj.bak2
2007-09-24 12:11 6,440 --sh--w C:\WINDOWS\system32\orutv.bak1
2007-09-28 09:27 15,020 --sh--w C:\WINDOWS\system32\orutv.bak2
2007-09-27 09:58 6,440 --sh--w C:\WINDOWS\system32\yybeg.bak1
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24 1694208]
"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 16:45 313472]
"BitTorrent"="C:\Program Files\BitTorrent\bittorrent.exe" [ ]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"F-Secure Manager"="C:\Program Files\Pack Securite\Common\FSM32.exe" [2007-04-26 18:12 183208]
"F-Secure TNB"="C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" [2007-04-26 18:10 740208]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-17 17:57 98304]
"combofix"="C:\WINDOWS\system32\CF11459.exe" [2004-08-05 13:00 400896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pack Securite.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Pack Securite.lnk
backup=C:\WINDOWS\pss\Pack Securite.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
C:\ATI-CPanel\atiptaxx.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-05 13:00 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
C:\Program Files\eMule\emule.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure Manager]
--a------ 2007-04-26 18:12 183208 C:\Program Files\Pack Securite\Common\FSM32.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure Startup Wizard]
--a------ 2007-04-26 18:10 760688 C:\Program Files\Pack Securite\FSGUI\FSSW.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure TNB]
--a------ 2005-06-02 14:05 700416 C:\Program Files\Pack Securite\TNB\TNBUtil.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\fsc-reminder.exe]
-----c--- 2005-01-19 17:10 28672 C:\WINDOWS\reminder\fsc-reminder.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HbTools]
C:\Program Files\HbTools\Bin\4.7.1.0\HbtOEAddOn.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark X1100 Series]
--a------ 2003-08-19 15:48 57344 C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2004-10-13 17:24 1694208 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a--c--- 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpiStat]
C:\Program Files\OpiStat\OpiStat\OpiStat.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-04-17 17:57 98304 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
--a--c--- 2004-10-27 14:49 73728 C:\WINDOWS\SOUNDMAN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\txoctgil]
C:\WINDOWS\system32\ysbfrmeh.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WeatherOnTray]
C:\Program Files\HbTools\Bin\4.7.1.0\HbtWeatherOnTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinFixer2005]
C:\Program Files\WinFixer 2005\uwfx5.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys [2007-04-26 18:09]
R1 F-Secure HIPS;F-Secure HIPS;C:\Program Files\Pack Securite\HIPS\fshs.sys [2008-02-15 10:44]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Program Files\Pack Securite\Anti-Virus\minifilter\fsgk.sys [2007-04-26 18:07]
S4 F-Secure Filter;F-Secure File System Filter;C:\Program Files\Pack Securite\Anti-Virus\Win2K\FSfilter.sys [2007-04-26 18:08]
S4 F-Secure Recognizer;F-Secure File System Recognizer;C:\Program Files\Pack Securite\Anti-Virus\Win2K\FSrec.sys [2007-04-26 18:08]
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-03-06 08:57:50 C:\WINDOWS\Tasks\Scheduled scanning task.job"
ÂM9\- C:\PROGRA~1\PACKSE~1\ANTI-V~1\fsav.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-06 11:34:56
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-03-06 11:38:17 - machine was rebooted [RACHEL]
ComboFix-quarantined-files.txt 2008-03-06 10:38:13
.
2008-02-24 10:57:55 --- E O F ---
-
-
C'est pas grave, on va avancer :
ComboFix :
Télécharge combofix.exe(par sUBs) sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
* Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
* Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
* Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
_____________________________________________________-
Salut,,
Me revoilà,je réessaye dans un premier temps de t'envoyer le rapport kaspersky, puis je passe à combofix...
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, February 27, 2008 7:21:47 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 27/02/2008
Enregistrements dans la base antivirus Kaspersky : 538063
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
Statistiques de l'analyse
Total d'objets analysés 58298
Nombre de virus trouvés 5
Nombre d'objets infectés 113 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:07:22
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\F-Secure\logs\FSMA\fsma.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NOEMIE\Local Settings\Temporary Internet Files\Content.IE5\0T27CLEF\mosx1024[1].0 Infecté : Trojan-Downloader.Win32.ConHook.hl ignoré
C:\Documents and Settings\NOEMIE\Local Settings\Temporary Internet Files\Content.IE5\OZ1KYGHS\mosx1024[1].0 Infecté : Trojan-Downloader.Win32.ConHook.hl ignoré
C:\Documents and Settings\NOEMIE\Local Settings\Temporary Internet Files\Content.IE5\OZ1KYGHS\ptch[1].0 Infecté : Trojan.Win32.BHO.re ignoré
C:\Documents and Settings\RACHEL\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\RACHEL\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\RACHEL\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\RACHEL\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\RACHEL\Local Settings\Temp\snmhhtad.0ll Infecté : Trojan-Downloader.Win32.ConHook.hl ignoré
C:\Documents and Settings\RACHEL\Local Settings\Temp\Temporary Internet Files\Content.IE5\0D2RGHUJ\cr_obj[1].htm L'objet est verrouillé ignoré
C:\Documents and Settings\RACHEL\Local Settings\Temp\~DF15CC.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\RACHEL\Local Settings\Temp\~DF175C.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\RACHEL\Local Settings\Temporary Internet Files\Content.IE5\CVXBMYFL\calc[1] L'objet est verrouillé ignoré
C:\Documents and Settings\RACHEL\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\RACHEL\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\RACHEL\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\AdobeCMapFnt07.lst L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\AdobeSysFnt07.lst L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\Collab\RSS L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\JavaScripts\glob.settings.js L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\Updater\udlog.txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\Updater\udstore.js L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Adobe\Acrobat\7.0\UserCache.bin L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\F-Secure\System Control\flhist.bin L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\HbTools.log L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1383356.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1383771.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1384147.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\1642534.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\23333.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2367755.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2426137.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2883904.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\2883915.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\351457.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\3739159.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\3786291.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\429071.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\512217.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\805478.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\833875.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\948597.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\ASPL1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\domains.txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024721 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025211 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026085 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026235 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026923 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026951 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027169 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028900 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028920 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000029706 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052158 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052705 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\13546 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\17025 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\20517 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\223385 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\22913 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\26030 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\264153 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\29115 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\31638 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\33697 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\352526 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\398397 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\41999 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\432053 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44279 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44306 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52335 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52968 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\54189 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\54473 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\55725 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\56815 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\58946 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\5992 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\603449 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\614143 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\617075 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61779 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61795 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61837 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\628262 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\641647 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\641659 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64646 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64763 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\6612 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\66274 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\66831 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\673474 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\68040 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\683048 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\685568 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\695276 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\696893 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\703600 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\704972 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\704976 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705021 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705060 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705063 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705078 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705124 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705125 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705127 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705129 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705133 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705139 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705142 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705150 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705153 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705156 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705157 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705206 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705211 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705364 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705433 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705484 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705495 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706812 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706853 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\707408 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\707856 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\710723 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\711372 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\73415 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\78237 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\80670 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\82292 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\87385 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\87387 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90300 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90358 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\91204 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\91224 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\97499 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\97518 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\97524 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\dynamic\ustat\35cd.dat L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\ads.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\btntrans.idx L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\btntrans1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\business_promo.htm L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\buttondir.txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\components.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\country.exe L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\default.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_511745-514279.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz1.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz10.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz11.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz12.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz13.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz14.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz15.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz16.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz17.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz18.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz19.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz2.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz20.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz3.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz4.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz5.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz6.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz7.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz8.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz9.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_categorize.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_comparison.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_em_PROFL_CA_flow_b_IEB.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-Mails.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-people.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_favorites.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Games.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hide.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_hotbarcom.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hotmail.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_hsskin.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemster.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsterie.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsteruk.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_jobsearch.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_Mails.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_new.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_premium.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_reun.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_ringtones.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_SearchBoxTrapper.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchfor.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchgo.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_weather.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Default_yellowpages.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_1000.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_2000.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_3000.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bar.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bbar1.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_logos.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_other.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_weather.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-548964.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-9595.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\email-t1-bg.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hbtwallpaper.exe L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium-hotbar-premium.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\hotbar_promo.htm L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\icons2.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\keywords.idx L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\keywords1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\layout.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\linkpathlegal.txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\progress.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\sales_buttons.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\s_icons_buttons.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\t2_bg.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\theweb.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\top7.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\Top7_theweb.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\1\tsd_bg.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\ads.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\btntrans.idx L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\btntrans1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\business_promo.htm L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\buttondir.txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\components.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\country.exe L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\cursors.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\default.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_511745-514279.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz1.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz10.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz11.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz12.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz13.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz14.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz15.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz16.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz17.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz18.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz19.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz2.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz20.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz3.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz4.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz5.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz6.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz7.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz8.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz9.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_categorize.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_comparison.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_em_PROFL_CA_flow_b_IEB.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_explorer-Mails.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_explorer-people.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_favorites.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Games.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Hide.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_hotbarcom.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Hotmail.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_hsskin.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemster.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemsterie.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemsteruk.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_jobsearch.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_Mails.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_new.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_premium.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_reun.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_ringtones.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_SearchBoxTrapper.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_searchfor.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_searchgo.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_weather.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Default_yellowpages.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_1000.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_2000.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_3000.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_bar.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_bbar1.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_logos.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_other.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_weather.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\email-def-511724-548964.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\email-def-511724-9595.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\email-t1-bg.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\gamesmenu.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\gamesMenu.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hb_ie_menu.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hotbar-premium-hotbar-premium.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hotbar-premium.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\hotbar_promo.htm L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\icons2.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\ie_games_icon.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\ie_video.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\keywords.idx L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\keywords1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\layout.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\linkpathlegal.txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\more.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\new_games.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\progress.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\sales_buttons.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\s_icons_buttons.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\t2_bg.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\theweb.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\top7.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\Top7_theweb.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\tsd_bg.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\2\weathericon.res L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ads.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans1.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\business_promo.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\buttondir.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\country.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\cursors.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\default.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_1000.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_2000.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_3000.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bar.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bbar1.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_logos.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_other.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_weather.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\email-t1-bg.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\gamesmenu.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hbtwallpaper.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hb_ie_menu.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar-premium.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar_promo.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\icons2.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_games_icon.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_video.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords1.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\layout.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\linkpathlegal.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\more.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\progress.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\sales_buttons.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\s_icons_buttons.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\t2_bg.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\top7.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\tsd_bg.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\HbTools\v3.0\HbTools\static\DownLoad\weathericon.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Address Book\THEO.wab L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Address Book\THEO.wab~ L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CLR Security Config\v1.1.4322\security.config L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CLR Security Config\v1.1.4322\security.config.cch L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\2BF68F4714092295550497DD56F57004 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\B69D763EB21649DA26F20618312DEE70 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\Content\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\2BF68F4714092295550497DD56F57004 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\B69D763EB21649DA26F20618312DEE70 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\CryptnetUrlCache\MetaData\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\HTML Help\hh.dat L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\brndlog.bak L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\brndlog.txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Desktop.htt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\Bureau.scf L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Internet Explorer\Quick Launch\Nero StartSmart.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Media Player\00031742.wpl L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\CREDHIST L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\S-1-5-21-2289637367-337517637-1739010885-1007\1c9d55dc-e3a6-43f4-9654-d7ffc2d84b6a L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\S-1-5-21-2289637367-337517637-1739010885-1007\9b1d4203-5ae9-4223-826b-a709595242dc L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Protect\S-1-5-21-2289637367-337517637-1739010885-1007\Preferred L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Microsoft\Windows\Themes\Custom.theme L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\games.lex L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\ndlsujxwmn\c_sav.cxt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\ndlsujxwmn\data.lex L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\obvvxlsprv\c_sav.cxt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\obvvxlsprv\data.lex L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\tcyttazqyh\c_sav.cxt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Mindscape\SAVE_CPS2\tcyttazqyh\data.lex L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\Config.xml L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\db\Aliases.dbs L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\db\Sites.dbs L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\dwld\WhiteList.xip L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\persist.dbs L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\aggr_storage.xml L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml.db L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\send_ShopperReports.xml L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\send_ShopperReports.xml.db L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\report\send_storage.xml L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\cs\res1\WhiteList.dbs L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\ShopperReports\shprrprt.log L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Application Data\Symantec\Shared\MyProfile.UserProfile L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Bureau\Hiver.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@193.33.61[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@2007.fr.msn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@65.243.103[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@82.98.235[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@82.98.235[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@85.17.166[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@85.17.166[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@89.188.16[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@89.188.16[3].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@adnetserver[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@adopt.hotbar[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@adtrgt[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@affiliate.stubhub[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@a[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\THEO\Cookies\theo@bestoffersnetworks[2].txt L'objet e
-
-
Oui certainement,
Fais un scan en ligne avec Kaspersky :
/!\ Le scan ne marche que sous Internet Explorer. /!\
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.--
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contôle active x, accepte .
- Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
- Poste le rapport dans le forum.
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
_____________________________________________________-
-
-
@AstridPasse au post 42 c'est pas grave pour le kaspersky, mais si tu as le rapport essaye de le poster, qu'est ce qui ne passe pas ?
-
-
Salut
Est ce que tu utilise une version payante de F-Secure ? -
Salut, voici le rapport d'analyse de mon ordi, c'est la cata apparemment...! Attention les yeux :
Rapport d'analyse
2008-02-26 22:08 - 00:29
Nom de l'ordinateur: NOM-4A30CA52804
Type d'analyse: Effectuer une analyse complète de l'ordinateur
Cible : C:\ + système + rootkits
--------------------------------------------------------------------------------
Résultat: 116 antiprogramme(s) détecté(s)
AdWare.Win32.Cydoor (adware)
Action : mis en quarantaine
AdWare.Win32.Virtumonde (adware)
Action : mis en quarantaine
RXToolbar (Misc)
REGKEY:HKCR\clsid\{2ab289ae-4b90-4281-b2ae-1f4bb034b647}
REGKEY:HKCR\interface\{ac368f5f-6670-4dde-a1a8-b9c064ea0402}
REGKEY:HKCR\typelib\{05563f82-69a7-40a6-8670-153b635a7ef6}
REGKEY:HKU\S-1-5-21-2289637367-337517637-1739010885-1006\software\microsoft\windows\currentversion\ext\stats\{25d8bacf-3de2-4b48-ae22-d659b8d835b0}
REGKEY:HKU\.DEFAULT\software\microsoft\windows\currentversion\ext\stats\{59879fa4-4790-461c-a1cc-4ec4de4ca483}
REGKEY:HKU\S-1-5-21-2289637367-337517637-1739010885-1006\software\microsoft\windows\currentversion\ext\stats\{59879fa4-4790-461c-a1cc-4ec4de4ca483}
REGKEY:HKU\S-1-5-18\software\microsoft\windows\currentversion\ext\stats\{59879fa4-4790-461c-a1cc-4ec4de4ca483}
REGKEY:HKCR\rxresult.rxresultfilter.1
REGKEY:HKCR\rxresult.rxresultfilter
REGKEY:HKCR\rxresult.rxresulttracker
REGKEY:HKCR\rxresult.rxresulttracker.1
REGKEY:HKU\S-1-5-21-2289637367-337517637-1739010885-1006\software\rx toolbar
Action : mis en quarantaine
TopSearch (Data miner)
REGKEY:HKCR\clsid\{b7156514-a76c-4545-9d5b-a4e1d02c7aec}
REGKEY:HKCR\interface\{582ab125-1403-42fb-9efb-198690ba1496}
REGKEY:HKCR\topsearch.tslink
REGKEY:HKCR\topsearch.tslink.1
REGKEY:HKCR\typelib\{edd3b3e9-3ffd-4836-a6de-d4a9c473a971}
Action : mis en quarantaine
WinFixer (Misc)
FILE:C:\Documents and Settings\RACHEL\Local Settings\TEMP\NI.UWFX5V_0001_N57M1412\setup.exe
FILE:C:\Program Files\Fichiers communs\WinFixer 2005\uwappchk.dll
FILE:C:\WINDOWS\system32\drivers\df_u42.sys
FOLDER:C:\Documents and Settings\RACHEL\Local Settings\TEMP\NI.UWFX5V_0001_N57M1412
REGKEY:HKCR\typelib\{25bae2a9-df54-4927-af6f-9963146d11d8}
REGKEY:HKCR\interface\{d3390ae7-6f1d-464f-8921-af9a85eed316}
REGKEY:HKCR\clsid\{9f3d2a3c-d537-482b-a91b-44ee29f09c4b}
REGKEY:HKCR\uwfxcheck.uwfxcheck.1
REGKEY:HKCR\uwfxcheck.uwfxcheck
REGKEY:HKU\.default\software\microsoft\windows\currentversion\internet settings\p3p
Action : mis en quarantaine
Trojan.Win32.P2E.co (virus)
C:\WINDOWS\P2ESOCKS_1052.0LL Action : ECHEC
Trojan-Downloader.Win32.ConHook.hl (virus)
C:\WINDOWS\system32\asfujwpf.0ll Action : ECHEC
C:\WINDOWS\system32\avsovsen.0ll Action : ECHEC
C:\WINDOWS\system32\axltltji.0ll Action : ECHEC
C:\WINDOWS\system32\bedkcncy.dll Action : renommé
C:\WINDOWS\system32\boydotln.0ll Action : ECHEC
C:\WINDOWS\system32\bsyqnpkr.0ll Action : ECHEC
C:\WINDOWS\system32\bwobyjcs.dll Action : renommé
C:\WINDOWS\system32\bwqmiiap.0ll Action : ECHEC
C:\WINDOWS\system32\bxqsakgs.0ll Action : ECHEC
C:\WINDOWS\system32\cdvbibyd.dll Action : renommé
C:\WINDOWS\system32\ciqowriv.0ll Action : ECHEC
C:\WINDOWS\system32\dbvuvqxs.0ll Action : ECHEC
C:\WINDOWS\system32\dckutkab.0ll Action : ECHEC
C:\WINDOWS\system32\ehcsldvy.0ll Action : ECHEC
C:\WINDOWS\system32\eutwwbsl.0ll Action : ECHEC
C:\WINDOWS\system32\evcflumd.0ll Action : ECHEC
C:\WINDOWS\system32\farhibfw.dll Action : renommé
C:\WINDOWS\system32\fcmrvkud.0ll Action : ECHEC
C:\WINDOWS\system32\feauelcy.dll Action : renommé
C:\WINDOWS\system32\ffgamued.0ll Action : ECHEC
C:\WINDOWS\system32\fhvemxya.0ll Action : ECHEC
C:\WINDOWS\system32\fiasmigx.0ll Action : ECHEC
C:\WINDOWS\system32\fijxhpdx.0ll Action : ECHEC
C:\WINDOWS\system32\flpfnayy.dll Action : renommé
C:\WINDOWS\system32\gbfesjpm.0ll Action : ECHEC
C:\WINDOWS\system32\gukmthyi.dll Action : renommé
C:\WINDOWS\system32\hajsrqno.0ll Action : ECHEC
C:\WINDOWS\system32\heffilye.dll Action : renommé
C:\WINDOWS\system32\hejucdrc.0ll Action : ECHEC
C:\WINDOWS\system32\hfitujmv.0ll Action : ECHEC
C:\WINDOWS\system32\hrolxnwj.0ll Action : ECHEC
C:\WINDOWS\system32\jhlgisch.0ll Action : ECHEC
C:\WINDOWS\system32\kbrvctgr.0ll Action : ECHEC
C:\WINDOWS\system32\kcisfrrh.0ll Action : ECHEC
C:\WINDOWS\system32\kfcejrss.dll Action : renommé
C:\WINDOWS\system32\kkmloqhv.0ll Action : ECHEC
C:\WINDOWS\system32\klfshggb.0ll Action : ECHEC
C:\WINDOWS\system32\kxtkqihr.0ll Action : ECHEC
C:\WINDOWS\system32\lutvjcvo.dll Action : renommé
C:\WINDOWS\system32\mcdkjbdp.0ll Action : ECHEC
C:\WINDOWS\system32\mvkhnmmm.0ll Action : ECHEC
C:\WINDOWS\system32\mxajiiyf.0ll Action : ECHEC
C:\WINDOWS\system32\njgqdvsb.0ll Action : ECHEC
C:\WINDOWS\system32\ntfqbmmb.0ll Action : ECHEC
C:\WINDOWS\system32\ohyslnko.dll Action : renommé
C:\WINDOWS\system32\otynudfr.0ll Action : ECHEC
C:\WINDOWS\system32\qobrppci.dll Action : renommé
C:\WINDOWS\system32\qowxqqkb.dll Action : renommé
C:\WINDOWS\system32\qvmofrop.dll Action : renommé
C:\WINDOWS\system32\rfighcsi.0ll Action : ECHEC
C:\WINDOWS\system32\saqartje.0ll Action : ECHEC
C:\WINDOWS\system32\sfgluags.0ll Action : ECHEC
C:\WINDOWS\system32\sokxytxm.dll Action : renommé
C:\WINDOWS\system32\spfqqkrm.dll Action : renommé
C:\WINDOWS\system32\tcxxoscn.0ll Action : ECHEC
C:\WINDOWS\system32\tghqfcag.0ll Action : ECHEC
C:\WINDOWS\system32\utwulevo.0ll Action : ECHEC
C:\WINDOWS\system32\uwtxdepn.0ll Action : ECHEC
C:\WINDOWS\system32\vgermaky.dll Action : renommé
C:\WINDOWS\system32\vyhsbbox.dll Action : renommé
C:\WINDOWS\system32\wdsliuhg.0ll Action : ECHEC
C:\WINDOWS\system32\wuaudehe.0ll Action : ECHEC
C:\WINDOWS\system32\wvpjjcjw.0ll Action : ECHEC
C:\WINDOWS\system32\xbmdxqlw.0ll Action : ECHEC
C:\WINDOWS\system32\xmwnosgv.0ll Action : ECHEC
C:\WINDOWS\system32\xnaifoyg.0ll Action : ECHEC
C:\WINDOWS\system32\yglllrta.0ll Action : ECHEC
C:\WINDOWS\system32\ynlyfipk.0ll Action : ECHEC
C:\WINDOWS\system32\__c0016CBA.0at Action : ECHEC
C:\WINDOWS\system32\__c0018148.0at Action : ECHEC
C:\WINDOWS\system32\__c001B599.0at Action : ECHEC
C:\WINDOWS\system32\__c001B6D4.0at Action : ECHEC
C:\WINDOWS\system32\__c0020E3C.0at Action : ECHEC
C:\WINDOWS\system32\__c0023E19.0at Action : ECHEC
C:\WINDOWS\system32\__c0026220.0at Action : ECHEC
C:\WINDOWS\system32\__c002D9E8.0at Action : ECHEC
C:\WINDOWS\system32\__c002EABD.0at Action : ECHEC
C:\WINDOWS\system32\__c004D8E7.0at Action : ECHEC
C:\WINDOWS\system32\__c004F1D6.0at Action : ECHEC
C:\WINDOWS\system32\__c0051B31.0at Action : ECHEC
C:\WINDOWS\system32\__c005AC3A.0at Action : ECHEC
C:\WINDOWS\system32\__c005E41C.0at Action : ECHEC
C:\WINDOWS\system32\__c006CB1.0at Action : ECHEC
C:\WINDOWS\system32\__c0073A78.0at Action : ECHEC
C:\WINDOWS\system32\__c0075CD1.0at Action : ECHEC
C:\WINDOWS\system32\__c007F211.0at Action : ECHEC
C:\WINDOWS\system32\__c0082C38.0at Action : ECHEC
C:\WINDOWS\system32\__c009817E.0at Action : ECHEC
C:\WINDOWS\system32\__c009F0A5.0at Action : ECHEC
C:\WINDOWS\system32\__c00A642C.0at Action : ECHEC
C:\WINDOWS\system32\__c00A89D7.0at Action : ECHEC
C:\WINDOWS\system32\__c00AEC47.0at Action : ECHEC
C:\WINDOWS\system32\__c00B4378.0at Action : ECHEC
C:\WINDOWS\system32\__c00B8B39.0at Action : ECHEC
C:\WINDOWS\system32\__c00C2959.0at Action : ECHEC
C:\WINDOWS\system32\__c00C406F.0at Action : ECHEC
C:\WINDOWS\system32\__c00C67C8.0at Action : ECHEC
C:\WINDOWS\system32\__c00CD251.0at Action : ECHEC
C:\WINDOWS\system32\__c00D0ABE.0at Action : ECHEC
C:\WINDOWS\system32\__c00DC39E.0at Action : ECHEC
C:\WINDOWS\system32\__c00E8A94.0at Action : ECHEC
C:\WINDOWS\system32\__c00EA794.0at Action : ECHEC
C:\WINDOWS\system32\__c00FD38D.0at Action : ECHEC
C:\Documents and Settings\RACHEL\Local Settings\Temp\snmhhtad.0ll Action : ECHEC
Backdoor.Win32.Agent.dlj (virus)
C:\WINDOWS\system32\fnhgimsk.0ll Action : ECHEC
C:\WINDOWS\system32\tecmscxo.0ll Action : ECHEC
C:\WINDOWS\system32\vtbjgaqi.0ll Action : ECHEC
Trojan.Win32.BHO.rg (virus)
C:\WINDOWS\system32\isbmoknt.0ll Action : ECHEC
Trojan.Win32.BHO.re (virus)
C:\WINDOWS\system32\vjvbaiyp.0ll Action : ECHEC
JS/Psyme.CA (virus)
C:\Documents and Settings\RACHEL\Local Settings\Temp\Temporary Internet Files\Content.IE5\0D2RGHUJ\cr_obj[1].htm Action : ECHEC
--------------------------------------------------------------------------------
Programme à risque détecté
Downloader.Win32.WinFixer (riskware)
Action : mis en quarantaine
--------------------------------------------------------------------------------
Statistiques
Analysés:
Fichiers: 126395
Non analysés: 84
Résultat:
Virus: 111
Spyware: 5
Eléments suspects: 0
Programme à risque: 1
Actions:
Nettoyés: 0
Renommés: 18
Supprimés: 0
Quarantaine: 6
Echec: 93
Secteurs d'amorçage:
Analysés: 1
Infectés: 0
Eléments suspects: 0
Nettoyés: 0
Fichiers non analysés:
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\HIBERFIL.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PAGEFILE.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\TEMP\AVP43B.TMP
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\TEMP\PERFLIB_PERFDATA_1AC.DAT
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\TEMP\PERFLIB_PERFDATA_350.DAT
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\PERFLIB_PERFDATA_48C.DAT.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\PERFLIB_PERFDATA_550.DAT.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\QR0KHX4W.TMP.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DF8EC4.TMP.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DF8ECC.TMP.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DFD917.TMP.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DFD91F.TMP.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DFE1B9.TMP.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\TEMP\~DFE1C1.TMP.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\BIOS1.ROM.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\CPRUNRYU.DLL.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\DLNKFPTG.DLL
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\DXNECOPR.DLL
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\FMMKJBCV.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\GGWGHIVF.DLL.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\HBFVUXBG.DLL
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\KSCPKUQO.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\KUEAWJSE.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\LIMENECP.DLL.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\LOAOFLFJ.DLL
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\LYBEYDID.DLL.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\MCUWPOWS.DLL
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\MMSWXXOY.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\MPNICHJN.DLL.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\NDIENXXU.DLL
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\NNCAKPYH.DLL
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\PFIEWWIQ.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\PNGFKEDD.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\RGYFUIYG.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\SGSDQMOT.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\SVRMJUOX.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\TGRBKTQU.DLL.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\UDBOERWT.DLL
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\USHWAQLH.DLL
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\UYAUFCNM.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\VXSNSTIP.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\WASTDOML.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\WVWWOSMU.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\XIIOIDOA.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\XUGKQIUU.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\YMCTMJMC.DLL.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\SAM
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CATROOT2\EDB.LOG
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CATROOT2\TMP.EDB
Impossible d'ouvrir le fichier dans l'archive bios1.rom.
L'analyse de C:\WINDOWS\I386\DRIVER.CAB a été interrompue. [F-Secure AVP]
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\RECYCLER\S-1-5-21-2289637367-337517637-1739010885-1007\DC3.LNK
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PROGRAM FILES\PACK SECURITE\COMMON\POLICY.IPF
Impossible d'ouvrir le fichier dans l'archive C:\PROGRAM FILES\DISNEY INTERACTIVE\CP AVEC DISNEY LE LIVRE DE LA JUNGLE\DIR\SRM_RECIPE01.PICT.
Impossible d'ouvrir le fichier dans l'archive C:\PROGRAM FILES\DISNEY INTERACTIVE\CP AVEC DISNEY LE LIVRE DE LA JUNGLE\DIR\SRM_RECIPE02.PICT.
Impossible d'ouvrir le fichier dans l'archive C:\PROGRAM FILES\DISNEY INTERACTIVE\CP AVEC DISNEY LE LIVRE DE LA JUNGLE\DIR\SRM_RECIPE03.PICT.
Impossible d'ouvrir le fichier dans l'archive C:\PROGRAM FILES\DISNEY INTERACTIVE\CP AVEC DISNEY LE LIVRE DE LA JUNGLE\DIR\SRM_RECIPE04.PICT.
Impossible d'ouvrir le fichier dans l'archive C:\PROGRAM FILES\DISNEY INTERACTIVE\CP AVEC DISNEY LE LIVRE DE LA JUNGLE\DIR\SRM_RECIPE05.PICT.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\DOCUMENTS AND SETTINGS\RACHEL\NTUSER.DAT
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\W41JW917\2008-02-24T172859Z_01_NOOTR_RTRIDSP_1_OFRSP-TENNIS-DOHA-20080224[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\W41JW917\2008-02-24T183906Z_01_NOOTR_RTRIDSP_1_OFRSP-FOOTBALL-ANGLETERRE-LEAGUE-20080224[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\S1OFSZWN\2008-02-24T184453Z_01_NOOTR_RTRIDSP_1_OFRIN-FRANCE-SARKOZY-INSULTE-TP-20080224[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\S1OFSZWN\9A36AC225381AF717097B763AAC5DF5F[1].GIF.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\QKKR5XKD\0000005552_000000000000000527206[1].GIF.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\QKKR5XKD\32[1].GIF.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\QKKR5XKD\VID1015[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KJ57U6B1\118348[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KJ57U6B1\CMP638[2].
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KHQFSLAN\118007[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\IJILET0H\VID1016[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\CVXBMYFL\2008-02-24T165730Z_01_NOOTR_RTRIDSP_1_OFRSP-FOOTBALL-PSG-20080224[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\A10JMHA5\3630_FR_S[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\A10JMHA5\BWBRT596KDXDNVTC9KWTQE9SCBNS6DN8[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\29D2FEP0\118128[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\1N3JXDG2\CMP638[1].
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\0XYNGX6R\118073[1].JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMP\DIXSMLLS.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMP\UIJPBXGF.DLL.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMP\XYAILQHW.DLL.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\TEMP\~DFD02B.TMP
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\DOCUMENTS AND SETTINGS\RACHEL\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\WINDOWS\USRCLASS.DAT
--------------------------------------------------------------------------------
Options
Version des définitions:
Virus: 2008-02-26_06
Spyware: 2008-02-26_05
Moteurs d'analyse :
F-Secure AVP: 7.00.171, 2008-02-26
F-Secure Libra: 2.04.01, 2008-02-21
F-Secure Orion: 1.02.37, 2008-02-26
F-Secure Draco: 1.00.35, 2008-02-13
F-Secure BlackLight: 1.00.64
Options d'analyse :
Analyser tous les fichiers
Analyser le contenu des archives
Exclus :
Objets : c:\WINDOWS\system32\pctfbwjo.dat c:\WINDOWS\system32\pctfbwjo_nav.dat c:\WINDOWS\system32\pctfbwjo_navps.dat
Actions:
Virus: Nettoyer les fichiers infectés
Spyware: Mettre en quarantaine et supprimer
Afficher les éléments suspects après vérification complète de l'ordinateur
--------------------------------------------------------------------------------
Erreur d'informations
Une erreur "Impossible d'ouvrir le fichier" s'est produite :
Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.
--------------------------------------------------------------------------------
Copyright © 1998-2007 Assistance produit | Envoi d'un échantillon de virus à F-Secure
F-Secure n'assume aucune responsabilité quant au matériel créé ou publié par une tierce partie et référencé par un lien dans les pages Web de F-Secure. Sauf mention contraire explicite, vous acceptez qu'en soumettant du matériel sur l'un de nos serveurs, par exemple via courrier électronique ou formulaire CGI de F-Secure, le matériel mis à disposition peut dès lors être publié sur les pages Web de F-Secure ou sur support papier. Vous accéderez au site web public de F-Secure en cliquant sur les liens soulignés. Ainsi, votre accès est enregistré dans nos statistiques privées avec votre nom de domaine. Ces informations ne sont communiquées à aucune tierce partie. Vous vous engagez à ne pas intenter de procédure judiciaire contre notre société en relation avec le matériel soumis. Sauf mention contraire explicite, F-Secure peut inclure dans ses propres produits/publications tout concept relatif au matériel mis à sa disposition, sans aucun engagement de responsabilité. -
Ok, attend un peu, surf, utilise le, et dis un peu plus tard ce qu'il en est.
++ -
Ralentissement ? Alerte ? Fenetre qui s'ouvrent ? Lenteur ? etc...
++ -
Ou en est ton PC en ce moment ?
- 1
- 2