Virus trojan

Résolu
Bonjour,
mon ami joue en réseau sur les sites de jeux et le pc est infecté par un trojan.
Je n'arrive pas à m'en débarasser bit defender, spybot,ad aware et a2 reste innefficace
Si une bonne âme voudrait bien me donner un coup de pouce ce n'est pas de refus!
Merci d'avance
PS/ le pc est ralenti et s'éteins tout seul avec ce trojan
idylle79
Configuration: Windows XP
Internet Explorer 6.0

22 réponses

Résumé de la discussion

Une infection par un cheval de Troie sur Windows XP entraîne ralentissements importants et arrêts intempestifs, et ce malgré l’usage de BitDefender, Spybot, Ad-Aware et d’autres outils de détection. Plusieurs réponses préconisent de démarrer en mode sans échec et d’employer des diagnostics comme HijackThis et OAD pour repérer les entrées de démarrage et les fichiers malveillants, puis nettoyer méthodiquement. Des interventions décrivent la suppression de clés de registre et de chemins dans C:\Windows\System32, la suppression de services et de fichiers associés, puis la vérification finale par des scans en ligne. En outre, le fil souligne l’importance de sources fiables et d’outils vérifiés pour éviter les désinfections douteuses et limiter les risques de réinfection et de perte de données.

Bobot (l’IA à votre service)
  1. Contributeur
    oki;-)
    1. Salut,
      j'été absente ces derniers temps mais je n'ai plus de problèmes, le pc me semble refonctionner normallement
      je te remercie beaucoup pour ton aide très précieuse car je n'y serais pas arriver toute seule
      A +++
      nenette
  2. Bonjour,
    OK j'ai fais tout ce que tu m'avais dit, je te tiens au courant d'ici quelques jours pour voir comment ça marche et avant si il y a un problème
    Merci
    @+++
    1. Contributeur
      --
      C’est généralement lorsque le disque dur plante qu’on se rend compte qu’on a oublié de le sauvegarder.
      1. Contributeur
        non je pense que la désinfection est bien faite

        mais nous allons voir

        Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
        http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

        Double clique sur ToolsCleaner2.exe >
        puis Recherche
        et sur Suppression
        Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

        CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
        Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

        Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

        ensuite ensuite fait ceci (IMPORTANT)

        =démarrer
        =panneau de configuration
        =système
        =onglet Restauration système
        =coche la case (Désactiver la restauration système)
        =redémarre l'ordinateur
        =réactive la ensuite

        ensuite attends un jour ou deux et dit moi si tu as encore des soucis
        bien sur si tu as un soucis avant n'hésite pas

        @+
        1. Contributeur
          très bien relance hijack et coche ceci

          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

          ensuite tu clique sur fix checked

          as tu encore des soucis ?

          refais un scan en ligne avec bitdefender
          @+
          1. Salut
            Alors voici le rapport de bit defender:
            BitDefender Online Scanner

            Scan report generated at: Wed, May 07, 2008 - 10:28:01

            Scan path: C:\;D:\;

            Statistics

            Time
            00:55:52

            Files
            199078

            Folders
            5194

            Boot Sectors
            2

            Archives
            2761

            Packed Files
            5767

            Results

            Identified Viruses
            3

            Infected Files
            4

            Suspect Files
            0

            Warnings
            0

            Disinfected
            0

            Deleted Files
            4

            Engines Info

            Virus Definitions
            1190147

            Engine build
            AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

            Scan plugins
            16

            Archive plugins
            42

            Unpack plugins
            7

            E-mail plugins
            6

            System plugins
            5

            Scan Settings

            First Action
            Disinfect

            Second Action
            Delete

            Heuristics
            Yes

            Enable Warnings
            Yes

            Scanned Extensions
            *;

            Exclude Extensions

            Scan Emails
            Yes

            Scan Archives
            Yes

            Scan Packed
            Yes

            Scan Files
            Yes

            Scan Boot
            Yes

            Scanned File
            Status

            C:\Documents and Settings\jimmy\Mes documents\kazaa_lite_202_english.exe=>(Instyler o)=>(Instyler Module 13)
            Detected with: Application.Topsearch.B

            C:\Documents and Settings\jimmy\Mes documents\kazaa_lite_202_english.exe=>(Instyler o)=>(Instyler Module 13)
            Disinfection failed

            C:\Documents and Settings\jimmy\Mes documents\kazaa_lite_202_english.exe=>(Instyler o)=>(Instyler Module 13)
            Deleted

            C:\Documents and Settings\jimmy\Mes documents\kazaa_lite_202_english.exe=>(Instyler o)
            Update failed

            C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0005
            Detected with: Adware.Navipromo.GO

            C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0005
            Deleted

            C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)
            Update failed

            C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009
            Detected with: Spyware.618

            C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009
            Deleted

            C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)
            Update failed

            C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002
            Detected with: Adware.Navipromo.GO

            C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002
            Deleted

            C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0013=>(NSIS g)
            Update failed

            Jusqu'à ce que je lance ce scan en ligne j'avais l'impression que ce virus avait disparu
            Mais j'ai eu des messages d'alertes en faisant le scan comme quoi ils y avaient plusieurs virus dont toujours le trojan qui étaient présents.
            Je croyais que c'était bon mais là du coup c'est pas encore gagné j'ai l'impression
            Dis moi ce que t'en pense
            A bientôt
        2. Contributeur
          Bonjour

          Ouvre le bloc-notes et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait) :

          REGEDIT4

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
          "ckmbipl"=-


          Puis "fichier"/"enregistrer sous" :
          dans : sur le bureau
          Nom du fichier : fix.reg
          Type de fichier : "tous les fichiers"
          clique sur "enregistrer"

          quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
          Si c'est bien le cas, clique sur "oui"

          ensuite refais un nouveau hijack stp
          1. Re,
            voici le rapport d'hijack:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:04:29, on 06/05/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Winamp\winampa.exe
            C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\Apoint2K\Apoint.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            C:\Program Files\Softwin\BitDefender10\bdagent.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Apoint2K\Apntex.exe
            C:\Program Files\a-squared Anti-Malware\a2service.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            C:\Program Files\Softwin\BitDefender10\vsserv.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\HPQ\shared\hpqwmi.exe
            c:\progra~1\softwin\bitdef~2\bdmcon.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
            O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?de3c40af458e4340a89fcd2d82feaf2b
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?de3c40af458e4340a89fcd2d82feaf2b
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
            O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
            O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
            O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
            O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        3. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:52:19, on 2008-05-03
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\PSIService.exe
          C:\WINDOWS\system32\tcpsvcs.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Canon\CAL\CALMAIN.exe
          C:\WINDOWS\Explorer.EXE
          C:\Documents and Settings\All Users\Application Data\yrktmlez\qfcjkrwh.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\AssistantInternet\bin\mpbtn.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\regedit.exe
          C:\Program Files\Antivirus 2008\Antvrs.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Melanie\Local Settings\Temporary Internet Files\Content.IE5\7EGBNL4T\setup[1].exe
          C:\DOCUME~1\Melanie\LOCALS~1\Temp\RarSFX0\_start.exe
          C:\DOCUME~1\Melanie\LOCALS~1\Temp\RarSFX0\setup.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.toile.com/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Sympatico
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [Antivirus] C:\Program Files\Antivirus 2008\Antvrs.exe
          O4 - HKCU\..\RunOnce: [3P_UDEC] "C:\Documents and Settings\Melanie\Local Settings\Temporary Internet Files\Content.IE5\E1GNIPI5\AtnvrsInstall[1].exe" 0;C;
          O4 - HKLM\..\Policies\Explorer\Run: [In23oL4d5c] C:\Documents and Settings\All Users\Application Data\yrktmlez\qfcjkrwh.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Assistant Internet.lnk = C:\Program Files\AssistantInternet\bin\matcli.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
          O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
          O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
          O16 - DPF: {D1548A26-B8F6-4E86-AE74-E7062CCC2E2A} (igLoader Content on Demand) - http://www.miniclip.com/igloader/igloader.CAB
          O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://www.shockwave.com/content/heavyweapon/popcaploader_v6.cab
          O16 - DPF: {E cellSpacing=5 cellPadding=3 width=400} -
          O16 - DPF: {F127B9BA-89EA-4B04-9C67-2074A9DF61FD} (Photo Upload Plugin Class) - http://walmart.pnimedia.com/upload/activex/v2_0_0_9/PCAXSetupv2.0.0.9.cab?
          O16 - DPF: {F137B9BA-89EA-4B04-9C67-2074A9DF61FD} (Photo Upload Plugin Class) - http://walmart.pnimedia.com/upload/activex/v2_0_0_10/PCAXSetupv2.0.0.10.cab?
          O17 - HKLM\System\CCS\Services\Tcpip\..\{D447608B-C98A-4C37-A346-B1AAEF7C5008}: NameServer = 207.164.234.129 207.164.234.193
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
          O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
          O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
          1. Contributeur
            un peu de ménage mais pas ce que je cherche :(
            Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
            - Enregistre le sur ton bureau

            Double clique sur le OAD pour le lancer

            - nom de fichier à rechercher tape ou fais un copier coller de : ckmbipl.exe
            - Type de recherche : sélectionne l'option 6 puis valide [entree]

            OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
            Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

            - Fais un copier / coller de ce rapport dans ton prochain post.
            @+
            1. Salut, escuse moi je n'ai pas pu me connecté ces derniers temps (vacances lol)
              alors voici le rapport d'OAD:
              06/05/2008 ---- 9:35:23,21

              ----------------------------------
              §§§§§§ [ckmbipl.exe ] §§§§§§
              ----------------------------------
              [X] Registre

              -------------- [ ] rapide
              -- Fichier --- [ ] disque systeme
              ------------- [X] complete

              ********************
              [Registre]
              ********************

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
              "ckmbipl"="c:\\windows\\system32\\ckmbipl.exe ckmbipl"

              *******************
              [Fichier]
              *******************

              *********************
              [Même date]
              *********************

              Aucun fichier créé à la même date détecté

              Outil Aide Diagnostic By !aur3n7 Version 1.1
              ----------------------------------
              §§§§§ Fin Rapport §§§§§
              ----------------------------------

              A Bientôt
          2. Contributeur
            toujours présent
            on essaye autrement

            Télécharge Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
            et sauvegarde le sur ton bureau et pas ailleurs!
            => déconnecte toi d'internet et ferme toutes tes applications.
            => désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
            => Double-clic sur combofix,
            => Ne touche à rien tant que le scan n'est pas terminé.Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
            => Attends que combofix ait terminé, un rapport sera créé.
            => réactive ton parefeu, ton antivirus, la garde de ton antispyware
            => copie/colle le rapport C:\ComboFix.txt
            1. bonsoir,
              voici le rapport de combofix:
              ComboFix 08-05-01.3 - jimmy 2008-05-02 20:23:22.1 - NTFSx86
              Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.580 [GMT 2:00]
              Endroit: C:\Documents and Settings\jimmy\Bureau\ComboFix.exe
              * Création d'un nouveau point de restauration

              [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              C:\Documents and Settings\jimmy\Favoris\.url
              C:\Documents and Settings\jimmy\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
              C:\WINDOWS\system32\kb1111p.dll
              C:\WINDOWS\system32\uninstall.exe

              .
              ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-02 to 2008-05-02 ))))))))))))))))))))))))))))))))))))
              .

              2008-05-02 20:18 . 2008-05-02 20:18 <REP> d-------- C:\Documents and Settings\jimmy\Application Data\Malwarebytes
              2008-05-01 23:23 . 2008-05-02 00:12 <REP> d-------- C:\WINDOWS\BDOSCAN8
              2008-05-01 23:20 . 2008-05-01 23:20 8,192 --ahs---- C:\WINDOWS\Thumbs.db
              2008-05-01 23:13 . 2008-05-01 23:14 <REP> d-------- C:\Program Files\OTMove
              2008-05-01 22:59 . 2008-05-01 22:59 <REP> d-------- C:\_OTMoveIt
              2008-04-30 20:11 . 2008-04-30 20:11 <REP> d-------- C:\Program Files\Sun
              2008-04-30 20:10 . 2008-02-22 02:33 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
              2008-04-27 19:05 . 2008-05-02 17:50 <REP> d-------- C:\Program Files\Everest Poker
              2008-04-27 18:46 . 2008-04-27 18:46 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
              2008-04-27 18:45 . 2008-04-27 18:45 <REP> d-------- C:\Program Files\Yahoo!
              2008-04-27 15:14 . 2008-04-27 15:15 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
              2008-04-27 15:14 . 2008-04-27 15:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
              2008-04-27 10:36 . 2008-05-02 20:25 81,984 --a------ C:\WINDOWS\system32\bdod.bin
              2008-04-25 20:20 . 2008-04-25 20:21 <REP> d-------- C:\Program Files\clean
              2008-04-25 20:12 . 2008-04-30 22:17 <REP> d-------- C:\Program Files\Navilog1
              2008-04-24 21:15 . 2008-04-24 21:15 <REP> d-------- C:\Program Files\Trend Micro
              2008-04-21 20:52 . 2008-05-02 20:21 <REP> d-------- C:\Program Files\a-squared Anti-Malware

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2008-04-30 18:10 --------- d-----w C:\Program Files\Java
              2008-04-29 18:33 --------- d-----w C:\Program Files\FoxTarot4
              2008-04-27 16:50 --------- d-----w C:\Program Files\CCleaner
              2008-04-27 16:48 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
              2008-04-18 10:27 --------- d-----w C:\Program Files\Fichiers communs\Adobe
              2007-07-23 15:08 15,333,040 ----a-w C:\Program Files\setupfre.exe
              2006-05-26 00:17 158 ----a-w C:\Documents and Settings\jimmy\Application Data\wklnhst.dat
              .

              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              REGEDIT4
              *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "WOOKIT"="C:\Program Files\Wanadoo\GestMaj.exe" [ ]
              "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
              "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-27 18:47 68856]
              "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 13:55 5674352]
              "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 14:00 208952]
              "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00 455168]
              "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00 455168]
              "WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2006-01-30 21:13 35328]
              "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
              "SoundMAXPnP"="C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-10-14 09:11 1388544]
              "SoundMAX"="C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" [2004-08-06 08:27 860160]
              "AGRSMMSG"="AGRSMMSG.exe" [2005-04-13 12:12 88209 C:\WINDOWS\AGRSMMSG.exe]
              "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2005-02-08 18:38 159744]
              "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-06-20 21:15 344064]
              "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-03-29 14:45 233534]
              "HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11 49152]
              "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2004-10-13 16:04 278528]
              "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-05-01 21:23 98304]
              "eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2004-12-03 13:24 290816]
              "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
              "hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-05-04 10:59 794624]
              "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 20:51 39792]
              "ckmbipl"="c:\windows\system32\ckmbipl.exe" [ ]
              "BDMCon"="C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe" [2007-08-06 10:47 290816]
              "BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-08-06 10:47 69632]
              "IMEKRMIG6.1"="C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE" [2004-08-05 14:00 44032]
              "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 14:00 59392]
              "a-squared"="C:\Program Files\a-squared Anti-Malware\a2guard.exe" [2008-04-21 20:59 1962128]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
              "AppInit_DLLs"=sockspy.dll

              [HKEY_LOCAL_MACHINE\software\microsoft\security center]
              "AntiVirusOverride"=dword:00000001

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
              "EnableFirewall"= 0 (0x0)
              "DisableNotifications"= 1

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%windir%\\system32\\sessmgr.exe"=
              "C:\\Program Files\\iTunes\\iTunes.exe"=
              "C:\\Program Files\\Hp\\HP Software Update\\HPWUCli.exe"=
              "C:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe"=
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
              "C:\\Program Files\\Ahead\\Nero ShowTime\\ShowTime.exe"=
              "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
              "C:\\Program Files\\MSN Messenger\\livecall.exe"=
              "C:\\Program Files\\eMule\\emule.exe"=

              S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2004-10-20 17:23]
              S3 MBAMCatchMe;MBAMCatchMe;C:\Program Files\Malwarebytes' Anti-Malware\catchme.sys [2008-04-07 20:17]

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf91aaf9-dd23-11da-85ea-4d6564696130}]
              \Shell\AutoRun\command - E:\LaunchU3.exe

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e565e0ae-82c9-11dc-89c9-00150008d5fb}]
              \Shell\AutoRun\command - E:\LaunchU3.exe -a

              .
              Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
              "2008-05-02 18:07:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"

              A bientôt
          3. Contributeur
            bonsoir fait un scan en ligne

            avec bitdefender et colle le rapport

            https://www.bitdefender.com/toolbox/

            Scan à faire sous Internet Explorer

            un tuto
            http://pageperso.aol.fr/rginformatique/mapage/defender.htm

            ensuite un nouveau hijack
            @+
            1. Rebonsoir,
              Voici les deux rapports
              <HTML>
              <HEAD>
              <TITLE>BitDefender Online Scanner -Scan Report</TITLE>
              <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
              <meta name="generator" content="Namo WebEditor v5.0(Trial)">
              </HEAD>
              <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

              <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
              <tr>
              <td width="458">
              <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender
              Online Scanner</b></span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>
              <tr>
              <td colspan="3" width="912">
              <p><font face="Arial"><span style="font-size:11pt;"><B>Scan report generated
              at: Fri, May 02, 2008 - 00:12:08</b></span></font></p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <p><font face="Arial"><span style="font-size:11pt;"><B>Scan
              path: </b></span><span style="font-size:10pt;">C:\;D:\;</span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
              <tr>
              <td width="451" colspan="2" bgcolor="#CCCCCC">
              <p><font face="Arial" size="2"><B>Statistics</b></font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Time</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">00:46:22</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Files</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">197590</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Folders</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">5107</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Boot Sectors</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">2</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Archives</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">2747</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Packed Files</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">5553</font></p>
              </td>
              </tr>
              </table>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
              <tr>
              <td width="451" colspan="2" bgcolor="#CCCCCC">
              <p><font face="Arial" size="2"><B>Results</b></font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Identified Viruses </font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">4</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Infected Files </font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">5</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Suspect Files </font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">0</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Warnings</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">0</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Disinfected</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">0</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Deleted Files</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">4</font></p>
              </td>
              </tr>
              </table>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
              <tr>
              <td width="451" colspan="2" bgcolor="#CCCCCC">
              <p><font face="Arial" size="2"><B>Engines Info</b></font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Virus Definitions</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">1188951</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Engine build</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Scan plugins</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">16</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Archive plugins</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">42</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Unpack plugins</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">7</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">E-mail plugins</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">6</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">System plugins</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">5</font></p>
              </td>
              </tr>
              </table>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
              <tr>
              <td width="451" colspan="2" bgcolor="#CCCCCC">
              <p><font face="Arial" size="2"><B>Scan Settings</b></font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">First Action</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Disinfect</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Second Action</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Delete</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Heuristics</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Yes</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Enable Warnings</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Yes</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Scanned Extensions</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">*;</font></p>
              </td>
              </tr>

              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Exclude Extensions</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2"> </font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Scan Emails</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Yes</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Scan Archives</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Yes</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Scan Packed</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Yes</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Scan Files</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Yes</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Scan Boot</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Yes</font></p>
              </td>
              </tr>
              </table>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td colspan=2>  
              <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
              <tr>
              <td width="252" bgcolor="#CCCCCC">
              <p><font face="Arial" size="2"><B>Scanned File</b></font></p>
              </td>
              <td width="195" bgcolor="#CCCCCC" align="right">
              <p align="left"><b><font size="2" face="Arial"> Status</font></b></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\Documents and Settings\jimmy\Mes documents\kazaa_lite_202_english.exe=>(Instyler o)=>(Instyler Module 13)</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Detected with: Application.Topsearch.B</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\Documents and Settings\jimmy\Mes documents\kazaa_lite_202_english.exe=>(Instyler o)=>(Instyler Module 13)</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Disinfection failed</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\Documents and Settings\jimmy\Mes documents\kazaa_lite_202_english.exe=>(Instyler o)=>(Instyler Module 13)</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Deleted</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\Documents and Settings\jimmy\Mes documents\kazaa_lite_202_english.exe=>(Instyler o)</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Update failed</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\WINDOWS\system32\kb1111p.dll</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Infected with: Trojan.PWS.OnlineGames.WJS</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\WINDOWS\system32\kb1111p.dll</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Disinfection failed</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\WINDOWS\system32\kb1111p.dll</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Delete failed</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0005</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Detected with: Adware.Navipromo.GO</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0005</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Deleted</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Update failed</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Detected with: Spyware.618</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Deleted</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Update failed</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Detected with: Adware.Navipromo.GO</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Deleted</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\_OTMoveIt\MovedFiles\05012008_225930\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0013=>(NSIS g)</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Update failed</font></p>
              </td>
              </tr>
              </table>
              </td>

              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              </table>
              <p> </p>

              </body>
              </html>

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 00:14:39, on 02/05/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\a-squared Anti-Malware\a2service.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              C:\Program Files\Softwin\BitDefender10\vsserv.exe
              C:\Program Files\HPQ\shared\hpqwmi.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\Program Files\Apoint2K\Apoint.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Apoint2K\Apntex.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\Program Files\Softwin\BitDefender10\bdagent.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              c:\progra~1\softwin\bitdef~2\bdmcon.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [ckmbipl] c:\windows\system32\ckmbipl.exe ckmbipl
              O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
              O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?de3c40af458e4340a89fcd2d82feaf2b
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?de3c40af458e4340a89fcd2d82feaf2b
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
              O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
              O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          4. Contributeur
            en mode sans echec

            Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
            http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
            clic double sur OTMoveIt.exe pour le lancer.
            copie la liste qui se trouve en citation ci-dessous,
            et colle-la dans le cadre de gauche de OTMoveIt :
            Paste List of Files/Folders to be moved.

            C:\WINDOWS\system32\ckmbipl.dat
            C:\WINDOWS\system32\ckmbipl.exe
            C:\WINDOWS\system32\ckmbipl_nav.dat
            C:\WINDOWS\system32\ckmbipl_navps.dat
            C:\WINDOWS\pack.epk
            EmptyTemp

            clique sur MoveIt! pour lancer la suppression.
            le résultat apparaîtra dans le cadre Results.
            clique sur Exit pour fermer.
            poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

            il te sera peut-être demandé de redémarrer le pc pour achever la suppression.

            ensuite
            Cliques sur menu Démarrer puis Panneau de configuration
            Double-clic sur Options Internet
            Clic sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprime si tu vois :

            Egroup
            Electronic-Group
            OOO-Favorit
            Sunny-Day-Design-Ltd
            @+

            1. Salut,
              Voici le rapport et je n'avais rien à supprimer dans certificats de option internet

              File/Folder C:\WINDOWS\system32\ckmbipl.dat not found.
              File/Folder C:\WINDOWS\system32\ckmbipl.exe not found.
              File/Folder C:\WINDOWS\system32\ckmbipl_nav.dat not found.
              File/Folder C:\WINDOWS\system32\ckmbipl_navps.dat not found.
              C:\WINDOWS\pack.epk moved successfully.
              < EmptyTemp >
              File delete failed. C:\DOCUME~1\jimmy\LOCALS~1\Temp\~DF353B.tmp scheduled to be deleted on reboot.
              File delete failed. C:\DOCUME~1\jimmy\LOCALS~1\Temp\~DF452D.tmp scheduled to be deleted on reboot.
              Temp folders emptied.
              IE temp folders emptied.

              OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05012008_225930

              Files moved on Reboot...
              File C:\DOCUME~1\jimmy\LOCALS~1\Temp\~DF353B.tmp not found!
              File C:\DOCUME~1\jimmy\LOCALS~1\Temp\~DF452D.tmp not found!

              Ca a marché?
              @+++
          5. Contributeur
            Bonsoir non toujours pareil
            refais navilog en option 1 stp
            1. RE
              HA OK
              Voici navilog option1:

              Search Navipromo version 3.5.5 commencé le 30/04/2008 à 22:13:18,03

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "aurélie"

              Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 6.0.2900.2180
              Système de fichiers : NTFS

              Executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans "C:\WINDOWS" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\aurélie\applic~2" ***

              *** Recherche dossiers dans "C:\Documents and Settings\aurélie\locals~1\applic~2" ***

              *** Recherche dossiers dans "C:\Documents and Settings\aurélie\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\jimmy\menudm~1\progra~1" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Aucun Fichier trouvé

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\WINDOWS\system32" *

              * Recherche dans "C:\Documents and Settings\aurélie\locals~1\applic~2" *

              *** Recherche fichiers ***

              C:\WINDOWS\pack.epk trouvé !

              *** Recherche clés spécifiques dans le Registre ***

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\WINDOWS\system32" :

              * Dans "C:\Documents and Settings\aurélie\locals~1\applic~2" :

              3)Recherche Certificats :

              Certificat Egroup trouvé !
              Certificat Electronic-Group absent !
              Certificat OOO-Favorit absent !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 30/04/2008 à 22:17:18,35 ***
              @+++
          6. Contributeur
            le rapport n'est pas complet

            refais un nouveau hijack stp
            @+
            1. bonsoir
              voici le nouveau rapport hijackthis
              qu'en penses-tu?
              @+
            2. @idylle79Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 20:11:56, on 30/04/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\a-squared Anti-Malware\a2service.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\Program Files\Apoint2K\Apoint.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Softwin\BitDefender10\vsserv.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              C:\WINDOWS\System32\alg.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Apoint2K\Apntex.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
              C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
              C:\Program Files\Softwin\BitDefender10\bdagent.exe
              C:\Program Files\HPQ\shared\hpqwmi.exe
              C:\Program Files\a-squared Anti-Malware\a2guard.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\WINDOWS\system32\msiexec.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [ckmbipl] c:\windows\system32\ckmbipl.exe ckmbipl
              O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
              O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?de3c40af458e4340a89fcd2d82feaf2b
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?de3c40af458e4340a89fcd2d82feaf2b
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
              O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
              O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          7. Contributeur
            Bonsoir

            essaye ne mode sans échec
            @+
            1. Rebonsoir
              Ayez en mode sans échec ça a marché enfin je pense voici le rapport:

              Clean Navipromo version 3.5.5 commencé le 29/04/2008 à 21:23:13,40

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "aurélie"

              Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 6.0.2900.2180
              Système de fichiers : NTFS

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              Executé en mode sans échec

              *** fsbl1.txt non trouvé ***
              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans "C:\WINDOWS\System32" *

              * Suppression dans "C:\Documents and Settings\aurélie\locals~1\applic~2" *

              @+
          8. Contributeur
            Bonsoir
            supprime navilog et recomence la manip en option 2
            @+
            1. bonsoir
              alors j'ai désinstaller et réinstaller navilog mais rien n'y fait ça ne marche pas en option 2
              faut-il être en mode sans échec pour faire cette option?
              j'ai regardé sur internet mais je comprends pas pourquoi il marche pas?
              c'est bizarre non?
          9. Contributeur
            refais un nouveau hijack
            as tu reussit avec navilog ?
            1. Salut
              oui comme je te disais précedemment navilog ne marche pas en option 2 car quand j'appuie sur une touche pour continuer comme demandé je reviens sur l'écran de windows il ne se passe rien
              Voici le nouveau rapport d'hijackthis:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 20:32:04, on 28/04/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\a-squared Anti-Malware\a2service.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              C:\Program Files\Softwin\BitDefender10\vsserv.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\Program Files\Apoint2K\Apoint.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Apoint2K\Apntex.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
              C:\Program Files\Java\jre1.5.0_04\bin\jucheck.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
              C:\Program Files\Softwin\BitDefender10\bdagent.exe
              C:\Program Files\HPQ\shared\hpqwmi.exe
              C:\Program Files\a-squared Anti-Malware\a2guard.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [ckmbipl] c:\windows\system32\ckmbipl.exe ckmbipl
              O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
              O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?de3c40af458e4340a89fcd2d82feaf2b
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?de3c40af458e4340a89fcd2d82feaf2b
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
              O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
              O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          10. Contributeur
            Bonjour

            on continu mais il faudra ré-essayer pour navilog

            Télécharge malwarebytes
            http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            => Installe le
            => Ensuite va en mode sans echec

            Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
            Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel

            => Lance malwarebytes
            => Coche "Executer un examen complet"
            => Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
            => Clique sur Supprimer la sélection
            => Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
            => Fait copier coller et poste le rapport

            --------------------------

            ensuite

            * Télécharge CCleaner
            https://filehippo.com/download_ccleaner/
            => Aide toi de ce tuto pour l'utiliser
            https://www.malekal.com/tutoriel-ccleaner/

            --------------------------

            Ensuite ré- essaye navilog en option 2
            @+
            1. Re:
              Voici les rapports mais toujours rien avec navilog?
              Je vois pas pourquoi quand j'appuie sur une touche rien ne se passe je reviens sur l'écran de windows
              Après l'analyse de malwarebytes le virus était toujours là

              Malwarebytes' Anti-Malware 1.11
              Version de la base de données: 599

              Type de recherche: Examen complet (C:\|)
              Eléments examinés: 83459
              Temps écoulé: 3 hour(s), 6 minute(s), 5 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 1

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.

              NETTOYAGE COMPLET - (7.610 secs)
              ------------------------------------------------------------------------------------------
              183,1MB supprimés.
              ------------------------------------------------------------------------------------------

              Détails des fichiers effacés
              ------------------------------------------------------------------------------------------
              Fichiers Temporaires d'Internet Explorer (fichiers 2248) 28,1MB
              C:\Documents and Settings\aurélie\Cookies\aurélie@cybermonitor[1].txt 87 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@opt.fimserve[2].txt 244 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@century21[2].txt 378 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@1070316490[1].txt 341 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@login.live[1].txt 183 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cns!E4A9E299450F68BC!180[2].txt 184 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@t.msn[1].txt 77 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@overture[1].txt 153 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@lastfm[1].txt 261 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@actustar[2].txt 336 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.01net[2].txt 237 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@pcentraide[1].txt 382 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@ftv-publicite[1].txt 85 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cns!ECEE7FA87E429024!121[2].txt 192 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@explorimmo[1].txt 76 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@adnext[1].txt 724 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@vertbaudet[2].txt 152 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.aubert[2].txt 176 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@forum.telecharger.01net[1].txt 86 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cns!ECEE7FA87E429024!220[2].txt 218 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@musique.ados[2].txt 378 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@doctissimo[1].txt 661 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@atraxio[1].txt 128 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@Lapeyre[2].txt 84 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@edt02[1].txt 701 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@filleougarcon.infobebes[1].txt 405 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@1070847646[1].txt 327 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@idregie[2].txt 156 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@messenger.msn[1].txt 96 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@skyregie[1].txt 619 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.explorimmo[1].txt 110 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@delb.opt.fimserve[1].txt 113 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@ccleaner[2].txt 340 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cns!E4A9E299450F68BC!161[2].txt 183 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@calcul-impots[2].txt 305 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@google[2].txt 135 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@leroymerlin[2].txt 87 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@1069659662[1].txt 335 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@phpmv2[2].txt 361 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@xiti[1].txt 101 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cns!E4A9E299450F68BC!295[2].txt 184 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@camif[1].txt 337 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@intellitxt[1].txt 107 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@1071416564[1].txt 350 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@livefilestore[2].txt 259 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@shopping.cherchons[2].txt 599 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@sur-la-toile[2].txt 408 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@devispresto[1].txt 406 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@wysistat[1].txt 420 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@nb.myspace[1].txt 201 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@track.effiliation[1].txt 85 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@kijiji[2].txt 193 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.chez[1].txt 69 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.zebulon[1].txt 80 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@toulouse.kijiji[1].txt 94 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@habitatetjardin[1].txt 394 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@vanson62161.spaces.live[2].txt 537 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@directclotures[1].txt 413 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@wc.mit.grandvirtual[2].txt 311 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@bobsinclar.skyrock[1].txt 86 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@estat[1].txt 364 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cns!ECEE7FA87E429024!164[2].txt 193 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@youtube[2].txt 218 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@ad.zanox[1].txt 103 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@maf-bois[2].txt 361 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@consoglobe[2].txt 413 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@boldchat[1].txt 115 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.pcentraide[2].txt 390 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cns!E4A9E299450F68BC!181[1].txt 184 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cid-ecee7fa87e429024.spaces.live[1].txt 585 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@spaces.live[2].txt 500 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@purepeople[1].txt 392 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@myspace[1].txt 499 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cns!E4A9E299450F68BC!107[2].txt 183 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@p.live[1].txt 103 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@lemag-vip[2].txt 397 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cns!E4A9E299450F68BC!152[1].txt 182 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.leroymerlin[1].txt 193 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@pctools[2].txt 649 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@lyon.kijiji[2].txt 90 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@lyon.kijiji[1].txt 139 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@photos.ados[1].txt 411 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@skyrock[1].txt 83 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.actustar[1].txt 116 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@1058386554[1].txt 352 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@msn[1].txt 432 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@live[2].txt 396 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@jetelecharge[2].txt 294 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@sdv[1].txt 671 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@i2as.idregie[1].txt 101 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@jardiland[2].txt 356 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@google[1].txt 136 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@linternaute[1].txt 265 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@reactivpub[1].txt 294 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.directclotures[2].txt 215 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@redcatsusa[1].txt 111 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@yourmedia[1].txt 93 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.century21[1].txt 132 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@hijackthis[2].txt 341 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@servlet[2].txt 661 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.twenga[1].txt 67 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@yahoo[2].txt 164 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@tf1[2].txt 159 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@rad.msn[2].txt 670 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cns!E4A9E299450F68BC!137[1].txt 182 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@answers.yahoo[1].txt 475 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.leguide[1].txt 247 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@aubert[2].txt 359 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@identification[2].txt 124 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@rad.live[2].txt 680 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@cetelem.solution.weborama[2].txt 399 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.commentcamarche[10].txt 79 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.commentcamarche[11].txt 79 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.commentcamarche[1].txt 79 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.commentcamarche[2].txt 78 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.commentcamarche[3].txt 78 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.commentcamarche[4].txt 78 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.commentcamarche[5].txt 79 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.commentcamarche[6].txt 79 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.commentcamarche[7].txt 79 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.commentcamarche[8].txt 78 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.commentcamarche[9].txt 78 bytes
              C:\Documents and Settings\aurélie\Cookies\aurélie@www.pcentraide[1].txt 278 bytes
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Local Settings\Temporary Internet Files\Content.IE5\index.dat
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Cookies\index.dat
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Local Settings\Historique\History.IE5\index.dat
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Local Settings\Historique\History.IE5\MSHist012007100120071008\index.dat
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Local Settings\Historique\History.IE5\MSHist012007100420071005\index.dat
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Local Settings\Historique\History.IE5\MSHist012007100720071008\index.dat
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Local Settings\Historique\History.IE5\MSHist012008012520080126\index.dat
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Local Settings\Historique\History.IE5\MSHist012008030120080302\index.dat
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Local Settings\Historique\History.IE5\MSHist012008030520080306\index.dat
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Local Settings\Historique\History.IE5\MSHist012008032620080327\index.dat
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Local Settings\Historique\History.IE5\MSHist012008041520080416\index.dat
              Marqué pour l'effacement: C:\Documents and Settings\aurélie\Local Settings\Historique\History.IE5\MSHist012008041720080418\index.dat
              Poubelle vidée (3 fichiers) 3,54KB
              C:\WINDOWS\TEMP\dec101.tmp 0 bytes
              C:\WINDOWS\TEMP\dec103.tmp 0 bytes
              C:\WINDOWS\TEMP\dec186.tmp 0 bytes
              C:\WINDOWS\TEMP\dec31.tmp 0 bytes
              C:\WINDOWS\TEMP\dec3E.tmp 0 bytes
              C:\WINDOWS\TEMP\dec4B.tmp 0 bytes
              C:\WINDOWS\TEMP\decF5.tmp 0 bytes
              C:\WINDOWS\TEMP\decFC.tmp 0 bytes
              C:\WINDOWS\TEMP\decFF.tmp 0 bytes
              C:\WINDOWS\TEMP\tmp0000072a\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp000017c9\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00002000\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp000021e0\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00002323\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00002615\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp000027d1\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp0000280b\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00002908\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp000029a5\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00002db0\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00002e0e\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00002f7a\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00002f80\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00003076\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00003145\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp000038e5\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00003b9e\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00003e2d\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00003e6d\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00003eef\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00003f83\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00004158\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp000047cc\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp0000500a\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00005f64\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp0000647b\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp000068e2\tmp00000000 0 bytes
              C:\WINDOWS\TEMP\tmp00007a4f\tmp00000000 0 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\a2cache_5978DDA8.dat 48,5MB
              C:\Documents and Settings\aurélie\Local Settings\Temp\a2cache_7B5CCA26.dat 48,5MB
              C:\Documents and Settings\aurélie\Local Settings\Temp\Install_WLMessenger.exe 19,3MB
              C:\Documents and Settings\aurélie\Local Settings\Temp\restart.a2s 512 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\result.txt 286 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\WER24fa.dir00\appcompat.txt 108 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\WER24fa.dir00\explorer.exe.hdmp 0 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\WER24fa.dir00\explorer.exe.mdmp 0 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\WER531d.dir00\explorer.exe.mdmp 0 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\WER7c74.dir00\appcompat.txt 224 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\WER7c74.dir00\IEXPLORE.EXE.hdmp 16,8MB
              C:\Documents and Settings\aurélie\Local Settings\Temp\WER97bb.dir00\explorer.exe.hdmp 0 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\WER97bb.dir00\explorer.exe.mdmp 0 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\WERf2bd.dir00\appcompat.txt 224 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\WERf2bd.dir00\IEXPLORE.EXE.hdmp 16,8MB
              C:\Documents and Settings\aurélie\Local Settings\Temp\~DF1840.tmp 512 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\~DF4B59.tmp 512 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\~DF7732.tmp 512 bytes
              C:\Documents and Settings\aurélie\Local Settings\Temp\~DFB165.tmp 512 bytes
              C:\WINDOWS\system32\wbem\Logs\wbemess.log 39,14KB
              C:\WINDOWS\system32\wbem\Logs\wbemprox.log 2,26KB
              C:\WINDOWS\system32\wbem\Logs\WinMgmt.log 92 bytes
              C:\WINDOWS\system32\wbem\Logs\wmiprov.log 10,07KB
              C:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64,04KB
              C:\WINDOWS\0.log 0 bytes
              C:\WINDOWS\KB873339.log 64,42KB
              C:\WINDOWS\KB885836.log 0,14MB
              C:\WINDOWS\KB888302.log 53,37KB
              C:\WINDOWS\KB890859.log 55,67KB
              C:\WINDOWS\KB891781.log 64,42KB
              C:\WINDOWS\KB894391.log 0,13MB
              C:\WINDOWS\KB896423.log 64,22KB
              C:\WINDOWS\KB899587.log 64,32KB
              C:\WINDOWS\KB901017.log 75,08KB
              C:\WINDOWS\KB902400.log 0,12MB
              C:\WINDOWS\KB908519.log 53,17KB
              C:\WINDOWS\KB908531.log 53,52KB
              C:\WINDOWS\KB913580.log 64,26KB
              C:\WINDOWS\KB914388.log 0,13MB
              C:\WINDOWS\KB914389.log 64,75KB
              C:\WINDOWS\KB920213.log 53,37KB
              C:\WINDOWS\KB920685.log 63,91KB
              C:\WINDOWS\KB922819.log 53,58KB
              C:\WINDOWS\KB923191.log 64,89KB
              C:\WINDOWS\KB923980.log 0,12MB
              C:\WINDOWS\KB924270.log 0,10MB
              C:\WINDOWS\KB926255.log 96,27KB
              C:\WINDOWS\KB926436.log 53,47KB
              C:\WINDOWS\KB927802.log 0,13MB
              C:\WINDOWS\KB929123.log 63,82KB
              C:\WINDOWS\KB930916.log 0,10MB
              C:\WINDOWS\KB931784.log 0,11MB
              C:\WINDOWS\KB932168.log 53,47KB
              C:\WINDOWS\KB935839.log 53,26KB
              C:\WINDOWS\KB936021.log 54,15KB
              C:\WINDOWS\KB936357.log 53,24KB
              C:\WINDOWS\KB938127.log 0,13MB
              C:\WINDOWS\KB938828.log 0,14MB
              C:\WINDOWS\KB941202.log 53,25KB
              C:\WINDOWS\KB941644.log 0,15MB
              C:\WINDOWS\KB942763.log 75,99KB
              C:\WINDOWS\KB943485.log 64,13KB
              C:\WINDOWS\KB946026.log 53,46KB
              C:\WINDOWS\KB948590.log 63,91KB
              C:\WINDOWS\setupact.log 120 bytes
              C:\WINDOWS\setuperr.log 0 bytes
              C:\WINDOWS\ntbtlog.txt 0,42MB
              C:\WINDOWS\OEWABLog.txt 172 bytes
              C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\drwtsn32.log 1,35MB
              C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp 20,31KB
              C:\Documents and Settings\aurélie\Application Data\Macromedia\Flash Player\#SharedObjects\VVD4FH47\88.191.50.119\mdm\internet\imagesfr\c21player.swf\ballade.sol 43 bytes
              C:\Documents and Settings\aurélie\Application Data\Macromedia\Flash Player\#SharedObjects\VVD4FH47\wat.tv\images\v2.5\flash\player.swf\watPlayer.sol 84 bytes
              C:\Documents and Settings\aurélie\Application Data\Macromedia\Flash Player\#SharedObjects\VVD4FH47\www.dailymotion.com\flash\dmplayer\dmplayer.swf\dmplayer.sol 89 bytes
              C:\Documents and Settings\aurélie\Application Data\Macromedia\Flash Player\#SharedObjects\VVD4FH47\www.youtube.com\soundData.sol 58 bytes
              C:\Documents and Settings\aurélie\Application Data\Macromedia\Flash Player\#SharedObjects\VVD4FH47\www.youtube.com\timeDisplayConfig.sol 81 bytes
              C:\Documents and Settings\aurélie\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#88.191.50.119\settings.sol 83 bytes
              C:\Documents and Settings\aurélie\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#wat.tv\settings.sol 76 bytes
              C:\Documents and Settings\aurélie\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.dailymotion.com\settings.sol 89 bytes
              C:\Documents and Settings\aurélie\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.youtube.com\settings.sol 85 bytes
              C:\Documents and Settings\aurélie\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 431 bytes
              C:\Documents and Settings\aurélie\Application Data\Lavasoft\Ad-Aware\Logs\Ad-Aware log2008-04-22 00-16-28.txt 34,02KB
              C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.080421-2324.log 1,17KB
              C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.080421-2348.log 191 bytes
              C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.080422-0017.log 1,22KB
              C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.080422-0043.txt 3,41KB
              C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Fixes.080422-0044.txt 3,30KB
              C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Statistics.ini 226 bytes
              ------------------------------------------------------------------------------------------
              A+++
          11. Contributeur
            Salut

            relance Navilog et tu choisis l'option 2.
            Poste le nouveau rapport.

            lance clean.zip en mode sans echec
            pend cette fois-ci l'option 2 et poste le rapport.

            = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
            Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

            Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
            Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
            @+
            1. Salut,
              Alors je n'arrive pas à lancer navilog en choisissant l'option 2
              j'ai un message d'alerte concernant l'utilisation de cette option puis cliquer sur une touche pour continuer ce que je faiis mais j'ai l'impression que rien se passe et je ne trouve pas le rapport
              J'ai essayé plusieurs fois mais rien n'y fait peut-être qu'il y a quelque chose que je ne fais pas bien?

              Sinon voici le rapport de clean en mode sans échec:

              Script execute en mode sans echec
              Rapport clean par Malekal_morte - http://www.malekal.com
              Script execute en mode sans echec 27/04/2008 a 10:23:48,42

              Microsoft Windows XP [version 5.1.2600]

              *** Suppression des fichiers dans C:

              *** Suppression des fichiers dans C:\WINDOWS\

              *** Suppression des fichiers dans C:\WINDOWS\system32
              tentative de suppression de C:\WINDOWS\system32\bdod.bin

              *** Suppression des fichiers dans C:\Program Files
              tentative de suppression de "C:\Program Files\Everest Poker\"

              *** Suppression des clefs du registre effectuee..
              *** Fin du rapport !
              Voilà @bientôt
          • 1
          • 2