Virus de redirection Google

Résolu
Bonjour tout le monde !

Je suis nouveau ici et j'ai besoin de votre aide.
Comme l'indique le titre, j'ai été infecté par le virus de redirection Google (il redirige vers Moovida, Popularscreensavers, ...).

J'ai essayé de chercher une solution sur Google et sur ce site, mais je n'ai trouvé que des solutions "personnelles", rien de général, donc fais appel à votre aide.

J'ai déjà Hijack si ça doit servir ...

Merci d'avance. :)

69 réponses

Résumé de la discussion

Une infection par un virus de redirection Google redirige vers des sites comme Moovida ou Popularscreensavers sur Windows XP avec Firefox 3.6.3, et nécessite une solution générale plutôt que des conseils ponctuels. Plusieurs outils de nettoyage comme UsbFix, RSIT et Malwarebytes sont recommandés, avec des scans en mode sans échec, l’analyse des rapports et la suppression d’éléments infectés. Des conseils relatifs à l’hygiène du système apparaissent, notamment l’usage de UsbFix pour nettoyer les clés infectées et l’analyse de rapports pour identifier les processus et fichiers malveillants. En cas d’infection via des périphériques externes, la réintroduction de malware via autorun.inf et fichiers exe est évoquée, nécessitant un suivi régulier des rapports et une révision des mesures de sécurité.

Bobot (l’IA à votre service)
  1. Bonjour
    On va faire un examen plus approfondi que Hijackthis
    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    - http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    * Double-clique sur RSIT.exe pour le lancer .
    * Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
    * Devant l'option List files/folders created ... , tu choisis 2 months
    * Clique ensuite sur Continue pour lancer l'analyse ...
    * Laisse faire le scan et ne touche pas au PC ...
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
    * Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
    Clique sur parcourir
    Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
    Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
    qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

    Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
    1. Voila les deux liens.

      http://www.cijoint.fr/cjlink.php?file=cj201004/cijOQOCuLG.txt
      http://www.cijoint.fr/cjlink.php?file=cj201004/cijC7rhfgw.txt

      Merci de ton aide.

      PS : désolé, j'ai été long à répondre parce que j'ai essayé un n-ième truc qui n'a pas marché.
      1. Effectivement, je vois des infections
        Est-ce que tu fait des partages de fichiers ?

        Télécharge USBFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
        http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.txt­
        ou
        https://www.ionos.fr/?affiliate_id=77097

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

        # Double clic sur le raccourci UsbFix présent sur ton bureau .

        # Sélectionne l'option 1 ( Recherche )

        # Laisse travailler l'outil.

        # Ensuite poste le rapport UsbFix.txt qui apparaitra.

        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
        1. Je ne fais pas de partage de fichiers.

          Le virus qui se propage par périphériques USB, je l'ai choppé à mon école. Je les ai prévenu il y a plus d'un mois, ils m'ont répondu "c'est pas grave" et rien n'a été fait ... (Ecole d'ingé en informatique et électronique ...)

          Enfin bref, voilà le rapport.

          ############################## | UsbFix V6.106 |

          User : Adrien V (Administrateurs) # ADRIEN
          Update on 19/04/2010 by El Desaparecido , C_XX & Chimay8
          Start at: 17:19:59 | 20/04/2010
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          Intel(R) Pentium(R) M processor 2.00GHz
          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
          Internet Explorer 7.0.5730.11
          Windows Firewall Status : Enabled
          AV : AntiVir PersonalEdition Classic Virus Protection 6.38.1.19
          [ (!) Disabled | Updated ]
          AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
          AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
          AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
          AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
          FW : ZoneAlarm Firewall[ Enabled ]5.5.109.000

          C:\ -> Disque fixe local # 70,97 Go (13,79 Go free) # NTFS
          D:\ -> Disque CD-ROM # 4,21 Go (0 Mo free) [TMUNITED] # CDFS
          E:\ -> Disque CD-ROM
          F:\ -> Disque amovible # 499,22 Mo (76,9 Mo free) [JO'N'COFFEE] # FAT
          G:\ -> Disque fixe local # 465,65 Go (252,3 Go free) [LACIE] # FAT32

          ################## | Elements infectieux |

          C:\WINDOWS\cookies.ini
          C:\WINDOWS\pskt.ini
          \cmd.exe
          C:\DOCUME~1\ADRIEN~1\APPLIC~1\SystemProc
          C:\cmd.exe
          D:\autorun.inf
          F:\c2e.exe
          F:\chxnxyx.exe
          F:\pbyqfn.exe
          G:\autorun.inf -> fichier appelé : "G:\wyskq6lt.exe" ( Présent ! )
          G:\autorun.inf
          G:\wyskq6lt.exe

          ################## | Registre |

          [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "MSConfig"
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] "RTHDBPL"
          [HKLM\SOFTWARE\Classes\CLSID\MADOWN]
          [HKCR\CLSID\MADOWN]
          [HKLM\software\microsoft\shared tools\msconfig\startupreg\cdoosoft]

          ################## | Mountpoints2 |

          HKCU\..\..\Explorer\MountPoints2\D
          Shell\AutoRun\command =D:\Autorun.exe

          HKCU\..\..\Explorer\MountPoints2\{8bf35385-9350-11db-8f78-001143630811}
          Shell\AutoRun\command =G:\wyskq6lt.exe
          Shell\open\Command =G:\wyskq6lt.exe

          HKCU\..\..\Explorer\MountPoints2\{cb28b9ff-a9bb-11dd-9071-000cf155032f}
          Shell\AutoRun\command =F:\EmDesk.exe
          Shell\EmDesk\command =F:\EmDesk.exe

          HKCU\..\..\Explorer\MountPoints2\{e114a740-c341-11da-8eb0-001143630811}
          Shell\AutoRun\command =F:\chxnxyx.exe
          Shell\open\Command =F:\chxnxyx.exe

          HKCU\..\..\Explorer\MountPoints2\{f1583f84-b37d-11de-908d-000cf155032f}
          Shell\AutoRun\command =F:\LaunchU3.exe -a

          HKCU\..\..\Explorer\MountPoints2\{fe04b9a4-6c2c-11dc-9020-000cf155032f}
          Shell\AutoRun\command =A.exe

          ################## | Vaccin |

          ################## | ! Fin du rapport # UsbFix V6.106 ! |
          1. Ne branche plus de clé USB sur les PC infectés tant qu'elle n'est pas vaccinée
            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

            # Double clic sur le raccourci UsbFix présent sur ton bureau

            # Sélectionne l'option 2 ( Suppression )

            # Ton bureau disparaitra et le pc redémarrera .

            # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

            # Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

            # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
            1. Voila le rapport.

              J'espère que ta solution va marcher, j'en peux plus de ce virus. :p

              ############################## | UsbFix V6.106 |

              User : Adrien V (Administrateurs) # ADRIEN
              Update on 19/04/2010 by El Desaparecido , C_XX & Chimay8
              Start at: 17:55:36 | 20/04/2010
              Website : http://pagesperso-orange.fr/NosTools/index.html
              Contact : FindyKill.Contact@gmail.com

              Intel(R) Pentium(R) M processor 2.00GHz
              Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
              Internet Explorer 7.0.5730.11
              Windows Firewall Status : Enabled
              AV : AntiVir PersonalEdition Classic Virus Protection 6.38.1.19
              [ (!) Disabled | Updated ]
              AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
              AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
              AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
              AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
              FW : ZoneAlarm Firewall[ Enabled ]5.5.109.000

              C:\ -> Disque fixe local # 70,97 Go (13,71 Go free) # NTFS
              D:\ -> Disque CD-ROM # 4,21 Go (0 Mo free) [TMUNITED] # CDFS
              E:\ -> Disque CD-ROM
              F:\ -> Disque amovible # 499,22 Mo (77,23 Mo free) [JO'N'COFFEE] # FAT
              G:\ -> Disque fixe local # 465,65 Go (252,3 Go free) [LACIE] # FAT32

              ################## | Elements infectieux |

              Supprimé ! C:\WINDOWS\cookies.ini
              Supprimé ! C:\WINDOWS\pskt.ini
              Supprimé ! \cmd.exe
              Supprimé ! C:\DOCUME~1\ADRIEN~1\APPLIC~1\SystemProc
              Supprimé ! C:\Recycler\S-1-5-21-3801805650-2769819633-3655520802-1006
              Supprimé ! C:\Recycler\S-1-5-21-3801805650-2769819633-3655520802-1007
              Supprimé ! C:\Recycler\S-1-5-21-3801805650-2769819633-3655520802-500
              (!) Non supprimé ! D:\autorun.inf
              G:\autorun.inf -> fichier appelé : "G:\wyskq6lt.exe" ( Absent ! )
              Supprimé ! G:\autorun.inf

              ################## | Registre |

              Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "MSConfig"
              Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] "RTHDBPL"
              Supprimé ! [HKLM\SOFTWARE\Classes\CLSID\MADOWN]
              Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\cdoosoft]

              ################## | Mountpoints2 |

              Supprimé ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{cb28b9ff-a9bb-11dd-9071-000cf155032f}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{e114a740-c341-11da-8eb0-001143630811}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{f1583f84-b37d-11de-908d-000cf155032f}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{fe04b9a4-6c2c-11dc-9020-000cf155032f}\Shell\AutoRun\Command

              ################## | Listing des fichiers présent |

              [13/03/2010 23:56|--a------|95] C:\AUTOEXEC.BAT
              [20/04/2010 02:17|---hs----|399] C:\BOOT.INI
              [05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
              [15/12/2004 14:50|-rah-----|3707] C:\DELL.SDR
              [?|?|?] C:\hiberfil.sys
              [30/09/2007 20:51|-rahs----|0] C:\IO.SYS
              [30/09/2007 20:51|-rahs----|0] C:\MSDOS.SYS
              [05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
              [05/08/2004 14:00|-rahs----|251712] C:\NTLDR
              [?|?|?] C:\pagefile.sys
              [18/04/2010 12:34|--a------|13030] C:\PDOXUSRS.NET
              [20/04/2010 16:42|--a------|2872] C:\rapport.txt
              [20/04/2010 16:43|--a------|2869] C:\rapport2.txt
              [20/04/2010 18:07|--a------|3294] C:\UsbFix.txt
              [30/10/2006 17:54|-r-------|49152] D:\CdAutoRun.exe
              [21/06/2006 13:09|-r-------|3638] D:\TmUnited.ico
              [31/10/2006 12:30|-r-------|914759883] D:\TmUnitedSetup.exe
              [30/10/2006 17:05|-r-------|48] D:\autorun.inf
              [03/04/2010 08:26|--a------|82944] F:\POISSON avec modifications enregistr'es - Copie.doc

              ################## | Vaccination |

              # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
              # F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
              # G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

              ################## | Upload |

              Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ADRIEN.zip : https://www.ionos.fr/?affiliate_id=77097
              Merci pour votre contribution .

              ################## | ! Fin du rapport # UsbFix V6.106 ! |
              1. Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ADRIEN.zip : https://www.ionos.fr/?affiliate_id=77097
                Merci pour votre contribution .
                as tu fait ceci ?

                Ensuite
                127.0.0.1 bin.errorprotector.com ## added by CiD
                127.0.0.1 br.errorsafe.com ## added by CiD
                127.0.0.1 br.winantivirus.com ## added by CiD
                127.0.0.1 br.winfixer.com ## added by CiD
                127.0.0.1 cdn.drivecleaner.com ## added by CiD
                127.0.0.1 cdn.errorsafe.com ## added by CiD
                127.0.0.1 cdn.winsoftware.com ## added by CiD
                127.0.0.1 de.errorsafe.com ## added by CiD
                127.0.0.1 de.winantivirus.com ## added by CiD
                127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

                Voilà ce qui provoque les redirection Google, tu as des fichiers host modifiés

                Télécharge Lop S&D(de Eric_71 et Angeldark) sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
                http://eric71.geekstogo.com/tools/LopSD.exe

                * Double-clique dessus pour lancer l'installation
                * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
                * Séléctionne la langue souhaitée , puis choisis l'option "Suppression + Hosts"
                * Patiente jusqu'à la fin du scan
                * Poste le rapport généré (C:\lopR.txt)
                1. Merci !

                  Voilà le rapport.

                  --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                  X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 2.00GHz )
                  BIOS : Phoenix ROM BIOS PLUS Version 1.10 A00
                  USER : Adrien V ( Administrator )
                  BOOT : Normal boot
                  Antivirus : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 (Not Activated)
                  Firewall : ZoneAlarm Firewall 5.5.109.000 (Activated)
                  C:\ (Local Disk) - NTFS - Total:70 Go (Free:13 Go)
                  D:\ (CD or DVD) - CDFS - Total:4 Go (Free:0 Go)
                  E:\ (CD or DVD)

                  "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                  Option : [2] ( 20/04/2010|22:43 )

                  \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

                  Supprime! - C:\WINDOWS\Tasks\D3676C1E81299716.job
                  Supprime! - C:\DOCUME~1\ADRIEN~1\APPLIC~1\settin~1
                  -
                  [ Fichier Hosts ] .. Restaure!

                  \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                  Supprime! - C:\Program Files\Viewpoint
                  Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

                  \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                  --------------------\\ Listing des dossiers dans APPLIC~1

                  [15/12/2004|14:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
                  [15/12/2004|15:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\Jasc Software Inc
                  [15/12/2004|14:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
                  [15/12/2004|15:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sonic
                  [15/12/2004|15:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun

                  [11/04/2010|21:54] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Adobe
                  [11/09/2008|22:44] C:\DOCUME~1\ADRIEN~1\APPLIC~1\AdobeUM
                  [25/12/2007|16:59] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Apple Computer
                  [19/04/2010|22:45] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Azureus
                  [20/07/2008|13:02] C:\DOCUME~1\ADRIEN~1\APPLIC~1\ConvertTemp
                  [22/12/2004|16:18] C:\DOCUME~1\ADRIEN~1\APPLIC~1\CyberLink
                  [07/03/2007|13:49] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Dev-Cpp
                  [21/12/2006|19:54] C:\DOCUME~1\ADRIEN~1\APPLIC~1\DivX
                  [11/12/2006|23:27] C:\DOCUME~1\ADRIEN~1\APPLIC~1\dvdcss
                  [28/09/2009|23:10] C:\DOCUME~1\ADRIEN~1\APPLIC~1\FaxCtr
                  [19/04/2010|22:44] C:\DOCUME~1\ADRIEN~1\APPLIC~1\FrostWire
                  [18/10/2005|11:48] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Google
                  [08/08/2006|18:19] C:\DOCUME~1\ADRIEN~1\APPLIC~1\HDD Thermometer
                  [27/12/2004|01:54] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Help
                  [15/12/2004|14:44] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Identities
                  [18/05/2008|18:09] C:\DOCUME~1\ADRIEN~1\APPLIC~1\InstallShield
                  [27/05/2006|17:51] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Interactive Agents
                  [27/12/2004|11:22] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Leadertech
                  [13/03/2008|21:18] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Learn2.com
                  [15/09/2009|15:47] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Lexmark Productivity Studio
                  [11/03/2009|21:06] C:\DOCUME~1\ADRIEN~1\APPLIC~1\LimeWire
                  [10/01/2007|19:20] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Macromedia
                  [20/04/2010|22:09] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Malwarebytes
                  [19/12/2006|16:25] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Media Player Classic
                  [11/06/2007|16:45] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Microsoft
                  [26/08/2008|23:25] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Mozilla
                  [25/11/2006|14:14] C:\DOCUME~1\ADRIEN~1\APPLIC~1\MSN Pictures Displayer
                  [03/04/2005|21:03] C:\DOCUME~1\ADRIEN~1\APPLIC~1\MSNInstaller
                  [09/07/2009|13:56] C:\DOCUME~1\ADRIEN~1\APPLIC~1\MyPhoneExplorer
                  [27/04/2007|21:02] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Real
                  [19/12/2006|19:57] C:\DOCUME~1\ADRIEN~1\APPLIC~1\River Past G5
                  [17/04/2010|22:31] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Samsung
                  [20/01/2008|20:04] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Screenshot Sender
                  [28/04/2007|11:08] C:\DOCUME~1\ADRIEN~1\APPLIC~1\SecuROM
                  [15/12/2004|15:18] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Sonic
                  [06/07/2009|16:45] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Sony
                  [22/12/2006|00:11] C:\DOCUME~1\ADRIEN~1\APPLIC~1\STOIK
                  [15/12/2004|15:09] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Sun
                  [20/04/2010|18:55] C:\DOCUME~1\ADRIEN~1\APPLIC~1\SystemProc
                  [05/01/2007|12:41] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Template
                  [20/07/2008|12:41] C:\DOCUME~1\ADRIEN~1\APPLIC~1\Temporary
                  [30/01/2005|20:36] C:\DOCUME~1\ADRIEN~1\APPLIC~1\The Labyrinth Plus! Edition
                  [20/07/2008|12:53] C:\DOCUME~1\ADRIEN~1\APPLIC~1\TransRender
                  [11/11/2006|12:47] C:\DOCUME~1\ADRIEN~1\APPLIC~1\TuneUp Software
                  [25/11/2009|19:47] C:\DOCUME~1\ADRIEN~1\APPLIC~1\U3
                  [12/10/2005|20:44] C:\DOCUME~1\ADRIEN~1\APPLIC~1\vlc
                  [17/04/2010|23:00] C:\DOCUME~1\ADRIEN~1\APPLIC~1\WinRAR
                  [20/04/2010|17:54] C:\DOCUME~1\ADRIEN~1\APPLIC~1\WTablet

                  [11/04/2010|21:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                  [02/02/2007|20:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
                  [09/04/2007|18:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
                  [25/12/2007|00:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                  [25/12/2007|00:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                  [28/08/2005|17:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
                  [20/04/2010|02:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                  [27/05/2008|19:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
                  [19/04/2010|12:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
                  [15/12/2004|15:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
                  [14/09/2009|18:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FaxCtr
                  [02/03/2009|00:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                  [30/11/2005|01:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Groove Games
                  [20/04/2010|16:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HDD Thermometer
                  [31/10/2005|20:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
                  [11/03/2009|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
                  [24/08/2006|10:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
                  [20/04/2010|22:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                  [23/03/2005|16:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
                  [01/02/2010|17:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                  [07/11/2009|13:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                  [23/01/2007|19:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
                  [03/02/2007|00:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Minnetonka Audio Software
                  [05/02/2009|16:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
                  [14/03/2010|00:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
                  [14/03/2010|00:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle Studio
                  [20/04/2005|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                  [18/12/2006|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
                  [05/11/2005|11:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Remoteuploadatomdelete
                  [19/12/2006|20:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\River Past G5
                  [15/12/2004|14:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
                  [10/11/2005|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SecuROM
                  [27/02/2010|17:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
                  [13/03/2010|23:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SmartSound Software Inc
                  [06/07/2009|16:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
                  [30/03/2008|22:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                  [09/07/2009|14:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                  [01/11/2006|17:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TmUnited
                  [20/04/2010|15:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TrackMania
                  [04/07/2009|01:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TrackMania United
                  [04/12/2006|19:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
                  [20/09/2005|19:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                  [09/02/2008|11:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                  [15/12/2004|14:44] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                  [15/12/2004|15:13] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Jasc Software Inc
                  [15/12/2004|14:44] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
                  [15/12/2004|15:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
                  [15/12/2004|15:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun

                  [22/12/2004|16:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee.com Personal Firewall
                  [30/11/2006|18:43] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                  [17/11/2007|17:18] C:\DOCUME~1\Maman\APPLIC~1\Adobe
                  [03/02/2007|20:13] C:\DOCUME~1\Maman\APPLIC~1\DivX
                  [26/02/2006|11:37] C:\DOCUME~1\Maman\APPLIC~1\Google
                  [13/10/2007|18:51] C:\DOCUME~1\Maman\APPLIC~1\Help
                  [15/12/2004|14:44] C:\DOCUME~1\Maman\APPLIC~1\Identities
                  [12/03/2005|15:48] C:\DOCUME~1\Maman\APPLIC~1\Leadertech
                  [01/02/2006|16:55] C:\DOCUME~1\Maman\APPLIC~1\Macromedia
                  [03/02/2007|20:13] C:\DOCUME~1\Maman\APPLIC~1\Media Player Classic
                  [06/12/2006|17:06] C:\DOCUME~1\Maman\APPLIC~1\Microsoft
                  [22/02/2006|22:42] C:\DOCUME~1\Maman\APPLIC~1\Mozilla
                  [28/06/2007|11:45] C:\DOCUME~1\Maman\APPLIC~1\Real
                  [14/03/2005|20:17] C:\DOCUME~1\Maman\APPLIC~1\Sonic
                  [15/12/2004|15:09] C:\DOCUME~1\Maman\APPLIC~1\Sun

                  [23/01/2007|20:31] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
                  [23/03/2005|17:29] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec
                  [20/04/2010|17:54] C:\DOCUME~1\NETWOR~1\APPLIC~1\WTablet

                  --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                  [20/04/2010 22:17][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
                  [20/04/2010 21:17][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
                  [09/06/2008 07:10][--a------] C:\WINDOWS\tasks\R'veil 4.job
                  [26/05/2008 07:10][--a------] C:\WINDOWS\tasks\R'veil 3.job
                  [16/05/2008 07:00][--a------] C:\WINDOWS\tasks\R'veil 2.job
                  [06/04/2010 22:49][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                  [04/05/2008 08:00][--a------] C:\WINDOWS\tasks\R'veil.job
                  [26/02/2010 18:17][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
                  [23/12/2004 00:15][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprSs de l'ISP.job
                  [20/04/2010 17:54][--ah-----] C:\WINDOWS\tasks\SA.DAT
                  [05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\DESKTOP.INI

                  --------------------\\ Listing des dossiers dans C:\Program Files

                  [04/11/2009|13:01] C:\Program Files\Abbyy FineReader 6.0 Sprint
                  [19/04/2010|11:54] C:\Program Files\Adobe
                  [30/08/2005|16:56] C:\Program Files\Adobe PDF
                  [09/04/2007|18:56] C:\Program Files\Ahead
                  [16/02/2008|12:58] C:\Program Files\Apoint
                  [25/04/2008|12:57] C:\Program Files\Apple Software Update
                  [24/11/2006|23:27] C:\Program Files\ATI Technologies
                  [20/04/2010|02:23] C:\Program Files\Avira
                  [06/05/2008|08:34] C:\Program Files\AviSynth 2.5
                  [28/03/2010|17:37] C:\Program Files\Azureus
                  [28/08/2005|17:39] C:\Program Files\backburner 2
                  [15/12/2004|15:10] C:\Program Files\Broadcom
                  [19/04/2010|10:03] C:\Program Files\CamStudio
                  [30/04/2007|23:33] C:\Program Files\Cayenne
                  [04/08/2006|15:04] C:\Program Files\CCleaner
                  [13/02/2005|02:12] C:\Program Files\Common Files
                  [15/12/2004|14:57] C:\Program Files\CONEXANT
                  [04/04/2010|19:22] C:\Program Files\ConvertHelper
                  [15/12/2004|15:12] C:\Program Files\CyberLink
                  [09/10/2007|08:09] C:\Program Files\DAEMON Tools
                  [06/12/2006|09:42] C:\Program Files\Datecracker
                  [15/12/2004|15:12] C:\Program Files\Dell
                  [08/04/2010|18:14] C:\Program Files\Dev-Cpp
                  [15/12/2004|15:10] C:\Program Files\Digital Line Detect
                  [26/12/2005|22:06] C:\Program Files\DirectX 9.0c
                  [16/02/2008|12:58] C:\Program Files\DivX
                  [22/11/2005|20:14] C:\Program Files\DivXCodec
                  [11/03/2007|13:11] C:\Program Files\EA GAMES
                  [23/11/2005|23:44] C:\Program Files\Ecreator
                  [07/01/2007|00:38] C:\Program Files\Electronic Arts
                  [31/12/2005|13:57] C:\Program Files\FaxTools
                  [23/07/2007|15:36] C:\Program Files\ffdshow
                  [07/11/2009|13:31] C:\Program Files\Fichiers communs
                  [26/01/2007|18:03] C:\Program Files\FileZilla
                  [19/04/2010|01:42] C:\Program Files\Fraps
                  [17/04/2010|22:54] C:\Program Files\FrostWire
                  [21/12/2006|20:11] C:\Program Files\Gabest
                  [22/06/2005|16:07] C:\Program Files\Genesys Logic
                  [19/04/2010|14:50] C:\Program Files\GoldWave
                  [19/04/2010|11:28] C:\Program Files\Google
                  [13/11/2005|21:23] C:\Program Files\Graphics
                  [08/08/2006|18:20] C:\Program Files\HDD Thermometer
                  [21/10/2006|14:12] C:\Program Files\High-Logic
                  [20/06/2008|23:26] C:\Program Files\Icone
                  [25/12/2004|14:05] C:\Program Files\IGN Rando
                  [03/08/2006|22:02] C:\Program Files\illiminable
                  [06/09/2005|20:35] C:\Program Files\Illustrate
                  [26/02/2010|21:29] C:\Program Files\IMG-TXT 5
                  [19/04/2010|14:34] C:\Program Files\InstallShield Installation Information
                  [15/12/2004|15:09] C:\Program Files\Intel
                  [28/09/2009|22:45] C:\Program Files\Internet Explorer
                  [25/04/2008|13:06] C:\Program Files\iPod
                  [25/04/2008|13:06] C:\Program Files\iTunes
                  [15/06/2009|23:25] C:\Program Files\IVCsoft
                  [08/12/2008|00:24] C:\Program Files\Java
                  [25/11/2005|18:25] C:\Program Files\Lavalys
                  [15/12/2004|15:16] C:\Program Files\Learn2.com
                  [26/02/2008|18:50] C:\Program Files\Lemmings
                  [20/06/2008|23:26] C:\Program Files\LETMIN
                  [14/09/2009|23:09] C:\Program Files\Lexmark 4900 Series
                  [14/09/2009|18:03] C:\Program Files\Lexmark Fax Solutions
                  [14/09/2009|18:00] C:\Program Files\Lexmark Printable Web
                  [14/09/2009|22:39] C:\Program Files\Lexmark Toolbar
                  [08/12/2008|00:43] C:\Program Files\LimeWire
                  [26/11/2005|20:18] C:\Program Files\LPI Images
                  [11/03/2009|22:04] C:\Program Files\ma-config.com
                  [10/01/2007|19:16] C:\Program Files\Macromedia
                  [20/04/2010|22:06] C:\Program Files\Malwarebytes' Anti-Malware
                  [05/04/2006|19:26] C:\Program Files\Meade
                  [19/01/2007|12:01] C:\Program Files\Media Player Classic
                  [09/09/2007|16:24] C:\Program Files\Messenger
                  [01/02/2010|17:42] C:\Program Files\Messenger Plus! Live
                  [07/11/2009|13:38] C:\Program Files\Microsoft
                  [09/02/2008|12:11] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                  [15/12/2004|14:44] C:\Program Files\microsoft frontpage
                  [19/04/2010|17:34] C:\Program Files\Microsoft Games
                  [06/12/2005|21:37] C:\Program Files\Microsoft Office
                  [09/01/2005|16:38] C:\Program Files\Microsoft Plus!
                  [05/11/2005|11:43] C:\Program Files\Microsoft Reader
                  [09/04/2009|15:31] C:\Program Files\Microsoft SQL Server
                  [09/02/2008|12:04] C:\Program Files\Microsoft SQL Server Compact Edition
                  [23/01/2007|19:29] C:\Program Files\Microsoft Visual Studio 8
                  [01/12/2006|20:21] C:\Program Files\Microsoft Works
                  [06/12/2005|21:37] C:\Program Files\Microsoft.NET
                  [11/11/2006|10:36] C:\Program Files\Modem Helper
                  [16/10/2005|09:46] C:\Program Files\Movie Maker
                  [03/04/2010|19:57] C:\Program Files\Mozilla Firefox
                  [28/09/2009|22:52] C:\Program Files\MSBuild
                  [25/11/2006|16:26] C:\Program Files\MSN
                  [15/12/2004|14:44] C:\Program Files\MSN Gaming Zone
                  [29/03/2009|23:05] C:\Program Files\MSXML 4.0
                  [30/03/2009|19:05] C:\Program Files\MSXML 6.0
                  [06/07/2009|17:43] C:\Program Files\MyPhoneExplorer
                  [02/04/2008|00:26] C:\Program Files\neodivx2006
                  [25/11/2006|16:15] C:\Program Files\NetMeeting
                  [15/12/2004|15:10] C:\Program Files\NetWaiting
                  [22/11/2005|20:14] C:\Program Files\NimoCodec Pack
                  [14/11/2008|18:46] C:\Program Files\NOS
                  [28/09/2009|22:44] C:\Program Files\Outlook Express
                  [24/01/2009|18:11] C:\Program Files\Oxemis
                  [25/04/2009|23:54] C:\Program Files\Panamera Screensaver
                  [14/03/2010|00:17] C:\Program Files\Pinnacle
                  [30/01/2006|21:18] C:\Program Files\Pivot Stickfigure Animator
                  [09/01/2005|16:34] C:\Program Files\Plus! for Windows XP
                  [25/04/2008|13:04] C:\Program Files\QuickTime
                  [18/12/2006|19:55] C:\Program Files\QuickTime Alternative
                  [18/12/2006|19:37] C:\Program Files\RADVideo
                  [06/12/2006|09:42] C:\Program Files\RamCal
                  [28/03/2010|17:37] C:\Program Files\RamVille
                  [21/01/2007|19:34] C:\Program Files\Rapide Cr'ateur D'Ic"ne
                  [18/12/2006|20:49] C:\Program Files\Real Alternative
                  [19/12/2006|18:10] C:\Program Files\Realtek AC97
                  [28/09/2009|22:52] C:\Program Files\Reference Assemblies
                  [27/11/2008|17:30] C:\Program Files\Ripp-it_AM
                  [15/12/2004|14:57] C:\Program Files\Sigmatel
                  [27/02/2010|17:27] C:\Program Files\Skyline
                  [20/12/2006|23:03] C:\Program Files\SLD Codec Pack
                  [11/12/2006|23:38] C:\Program Files\SlySoft
                  [06/02/2009|23:56] C:\Program Files\Smart Projects
                  [13/03/2010|23:57] C:\Program Files\SmartSound Software
                  [23/04/2005|14:45] C:\Program Files\Sonic
                  [25/03/2007|19:39] C:\Program Files\SupraASCIIArt
                  [20/06/2009|16:09] C:\Program Files\Tablet
                  [25/12/2005|16:03] C:\Program Files\Thrustmaster
                  [30/06/2007|22:15] C:\Program Files\TmSunrise
                  [18/10/2005|20:44] C:\Program Files\TmTools
                  [20/04/2010|15:22] C:\Program Files\TmUnitedForever
                  [09/05/2007|13:46] C:\Program Files\TMUP Easy TM
                  [18/09/2005|12:45] C:\Program Files\TrackMania Manager
                  [03/07/2006|11:09] C:\Program Files\TrackMania Original
                  [31/12/2005|13:57] C:\Program Files\Trackmania Toolbar
                  [30/09/2009|14:02] C:\Program Files\TrackMania United
                  [02/02/2008|17:21] C:\Program Files\Trend Micro
                  [06/01/2008|21:49] C:\Program Files\TuneUp Utilities 2006
                  [19/04/2010|21:15] C:\Program Files\Uninstall Information
                  [02/04/2008|19:37] C:\Program Files\Unlocker
                  [18/03/2005|19:34] C:\Program Files\USB Driver-Express
                  [09/06/2005|21:21] C:\Program Files\VideoLAN
                  [10/02/2007|18:08] C:\Program Files\Visicom Media
                  [21/12/2006|19:52] C:\Program Files\WinASPI
                  [20/09/2005|20:00] C:\Program Files\Windows Journal Viewer
                  [07/11/2009|13:42] C:\Program Files\Windows Live
                  [07/11/2009|13:37] C:\Program Files\Windows Live SkyDrive
                  [02/04/2008|09:21] C:\Program Files\Windows Media Connect 2
                  [19/04/2010|15:10] C:\Program Files\Windows Media Player
                  [15/12/2004|14:44] C:\Program Files\Windows NT
                  [20/02/2008|23:03] C:\Program Files\WinLemm
                  [06/01/2008|22:29] C:\Program Files\WinRAR
                  [21/12/2006|19:51] C:\Program Files\x264
                  [15/12/2004|14:44] C:\Program Files\XEROX
                  [21/12/2006|19:51] C:\Program Files\XviD
                  [26/02/2008|18:50] C:\Program Files\ZModeler
                  [25/03/2005|18:56] C:\Program Files\Zone Labs
                  [10/10/2007|19:59] C:\Program Files\ZSGCalc

                  --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                  [15/02/2010|17:33] C:\Program Files\Fichiers communs\Adobe
                  [28/08/2006|19:00] C:\Program Files\Fichiers communs\Adobe Systems Shared
                  [09/04/2007|18:50] C:\Program Files\Fichiers communs\Ahead
                  [25/12/2007|00:37] C:\Program Files\Fichiers communs\Apple
                  [28/08/2005|17:40] C:\Program Files\Fichiers communs\Autodesk Shared
                  [20/11/2005|19:05] C:\Program Files\Fichiers communs\AVSMedia
                  [07/01/2005|15:38] C:\Program Files\Fichiers communs\Designer
                  [12/03/2006|00:44] C:\Program Files\Fichiers communs\DirectX
                  [16/09/2005|23:55] C:\Program Files\Fichiers communs\InstallShield
                  [15/12/2004|15:08] C:\Program Files\Fichiers communs\Java
                  [25/11/2005|19:42] C:\Program Files\Fichiers communs\L&H
                  [19/08/2007|14:58] C:\Program Files\Fichiers communs\LightScribe
                  [10/01/2007|19:16] C:\Program Files\Fichiers communs\Macromedia
                  [30/05/2007|15:58] C:\Program Files\Fichiers communs\Macrovision Shared
                  [07/11/2009|13:37] C:\Program Files\Fichiers communs\Microsoft Shared
                  [15/12/2004|14:44] C:\Program Files\Fichiers communs\MSSoap
                  [09/04/2007|18:54] C:\Program Files\Fichiers communs\Nero
                  [15/12/2004|15:16] C:\Program Files\Fichiers communs\Nullsoft
                  [18/10/2009|23:54] C:\Program Files\Fichiers communs\ODBC
                  [07/10/2005|19:44] C:\Program Files\Fichiers communs\Real
                  [11/05/2005|16:40] C:\Program Files\Fichiers communs\RTE
                  [15/12/2004|14:44] C:\Program Files\Fichiers communs\Services
                  [05/04/2006|19:52] C:\Program Files\Fichiers communs\snphv71
                  [15/12/2004|15:11] C:\Program Files\Fichiers communs\Sonic
                  [15/12/2004|14:44] C:\Program Files\Fichiers communs\SpeechEngines
                  [18/06/2007|14:35] C:\Program Files\Fichiers communs\System
                  [25/11/2006|16:15] C:\Program Files\Fichiers communs\Vbox
                  [07/11/2009|13:31] C:\Program Files\Fichiers communs\Windows Live
                  [09/02/2008|12:02] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                  [06/12/2006|21:48] C:\Program Files\Fichiers communs\Wise Installation Wizard

                  --------------------\\ Process

                  ( 46 Processes )

                  ... OK !

                  --------------------\\ Recherche avec S_Lop

                  Aucun fichier / dossier Lop trouvé !

                  --------------------\\ Recherche de Fichiers / Dossiers Lop

                  Aucun fichier / dossier Lop trouvé !

                  --------------------\\ Verification du Registre

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                  ..... OK !

                  --------------------\\ Verification du fichier Hosts

                  Fichier Hosts PROPRE

                  --------------------\\ Recherche de fichiers avec Catchme

                  catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2010-04-20 22:46:27
                  Windows 5.1.2600 Service Pack 2 NTFS
                  scanning hidden processes ...
                  scanning hidden files ...
                  scan completed successfully
                  hidden processes: 0
                  hidden files: 48

                  --------------------\\ Recherche d'autres infections

                  C:\WINDOWS\system32\sttwa.ini
                  C:\WINDOWS\system32\sttwa.ini2
                  C:\WINDOWS\system32\suvut.ini2
                  C:\WINDOWS\system32\wvyay.ini
                  C:\WINDOWS\system32\wvyay.ini2
                  [b]==> VUNDO <==/b

                  [F:13][D:8]-> C:\DOCUME~1\ADRIEN~1\LOCALS~1\Temp
                  [F:21][D:0]-> C:\DOCUME~1\ADRIEN~1\Cookies
                  [F:11][D:5]-> C:\DOCUME~1\ADRIEN~1\LOCALS~1\TEMPOR~1\content.IE5

                  1 - "C:\Lop SD\LopR_1.txt" - 20/04/2010|22:48 - Option : [2]

                  --------------------\\ Fin du rapport a 22:48:40
                  1. ouh là on a pas fini ton PC est encore pas mal infecté dont ceci

                    C:\WINDOWS\system32\sttwa.ini
                    C:\WINDOWS\system32\sttwa.ini2
                    C:\WINDOWS\system32\suvut.ini2
                    C:\WINDOWS\system32\wvyay.ini
                    C:\WINDOWS\system32\wvyay.ini2
                    [b]==> VUNDO <==/b


                    il y a aussi des fichiers cachés, dont on va employer les grands moyens

                    Avant de commencer, fait une sauvegarde de tous tes documents

                    Attention, cet outil n'est pas à utiliser à la légère, et doit
                    être recommandé que par une personne formée à cet outil

                    Imprime la procédure

                    Télécharge ComboFix de sUBs sur ton Bureau :
                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                    tutoriel pour bien utiliser l'outil
                    http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix

                    /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
                    ---> Double-clique sur ComboFix.exe
                    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
                    Surtout, accepte d'installer la console de récupération
                    ---> Mets-le en langue française F
                    Tape sur la touche 1 (Yes) pour démarrer le scan.

                    Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

                    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                    Note : Le rapport se trouve également là : C:\ComboFix.txt
                    1. C'est fait, mais la console de récupération ne s'est pas installée ("... rencontré un problème ... Abandon.") Je n'ai pas eu mon mot à dire ...

                      Sinon, voilà le rapport.

                      ComboFix 10-04-19.08 - Adrien V 21/04/2010 1:26.1.1 - x86
                      Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.2047.1587 [GMT 2:00]
                      Lancé depuis: c:\documents and settings\Adrien V\Bureau\ComboFix.exe
                      AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
                      AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning disabled* (Updated) {00000000-0000-0000-0000-000000000000}
                      AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning disabled* (Updated) {806ED0B3-FFA4-00EB-0D24-347CA8A3377C}
                      AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning disabled* (Updated) {8070F0B3-FFA4-00EB-0D24-347CA8A3377C}
                      AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning disabled* (Updated) {8070F0B3-FFA4-00FC-0D24-347CA8A3377C}
                      FW: ZoneAlarm Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}

                      AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
                      .

                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                      .

                      c:\documents and settings\Adrien V\Application Data\02000000ef38c7e9879C.manifest
                      c:\documents and settings\Adrien V\Application Data\02000000ef38c7e9879O.manifest
                      c:\documents and settings\Adrien V\Application Data\02000000ef38c7e9879P.manifest
                      c:\documents and settings\Adrien V\Application Data\02000000ef38c7e9879S.manifest
                      c:\documents and settings\Adrien V\Application Data\Mozilla\Firefox\Profiles\53lvjrt8.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}
                      c:\documents and settings\Adrien V\Application Data\Mozilla\Firefox\Profiles\53lvjrt8.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\chrome.manifest
                      c:\documents and settings\Adrien V\Application Data\Mozilla\Firefox\Profiles\53lvjrt8.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\chrome\xulcache.jar
                      c:\documents and settings\Adrien V\Application Data\Mozilla\Firefox\Profiles\53lvjrt8.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\defaults\preferences\xulcache.js
                      c:\documents and settings\Adrien V\Application Data\Mozilla\Firefox\Profiles\53lvjrt8.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\install.rdf
                      c:\documents and settings\Adrien V\Application Data\SystemProc
                      c:\documents and settings\Adrien V\Application Data\SystemProc\lsass.exe
                      c:\documents and settings\Maman\Application Data\Mozilla\Firefox\Profiles\fyeh7rd5.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}
                      c:\documents and settings\Maman\Application Data\Mozilla\Firefox\Profiles\fyeh7rd5.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\chrome.manifest
                      c:\documents and settings\Maman\Application Data\Mozilla\Firefox\Profiles\fyeh7rd5.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\chrome\xulcache.jar
                      c:\documents and settings\Maman\Application Data\Mozilla\Firefox\Profiles\fyeh7rd5.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\defaults\preferences\xulcache.js
                      c:\documents and settings\Maman\Application Data\Mozilla\Firefox\Profiles\fyeh7rd5.default\extensions\{8f4448e7-b13c-4e71-a598-eafdc104a5ba}\install.rdf
                      c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}
                      c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\chrome.manifest
                      c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content\timer.xul
                      c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\install.rdf
                      c:\windows\BM6b2a9b33.txt
                      c:\windows\BM6b2a9b33.xml
                      c:\windows\eSellerateEngine.dll
                      c:\windows\GnuHashes.ini
                      c:\windows\hosts
                      c:\windows\system\mirc.ico
                      c:\windows\system\remote.ini
                      c:\windows\system\users.ini
                      c:\windows\system32\1512820583
                      c:\windows\system32\404Fix.exe
                      c:\windows\system32\Agent.OMZ.Fix.exe
                      c:\windows\system32\bszip.dll
                      c:\windows\system32\ccinfyna.ini
                      c:\windows\system32\cdm3232.dll
                      c:\windows\system32\CMPBK3232.dll
                      c:\windows\system32\CNBJMON32.DLL
                      c:\windows\system32\COMPSTUI32.DLL
                      c:\windows\system32\CORPOL32.DLL
                      c:\windows\system32\DIMAP32.DLL
                      c:\windows\system32\DMBAND32.DLL
                      c:\windows\system32\DMSYNTH32.DLL
                      c:\windows\system32\DMUSIC32.DLL
                      c:\windows\system32\DPCDLL32.DLL
                      c:\windows\system32\DSSENH32.DLL
                      c:\windows\system32\dumphive.exe
                      1. Oups, désolé.

                        Je te l'ai mis sur mon FTP, c'était trop long ici.

                        http://moutonuss.free.fr/Nathandre/
                        1. Eh bien, ton PC renfermait un véritable élevage de nuisibles
                          On va continuer la désinfection

                          DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

                          ? Télécharge List_Kill'em et enregistre le sur ton bureau
                          http://sd-1.archive-host.com/...
                          double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

                          Une fois terminée , clic sur "terminer" et le programme se lancera seul

                          Choisis l'option Search

                          Une icône blanche et noire va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
                          Une autre rouge et noir te servira a désinstaller le prog a la fin de la désinfection.

                          ? laisse travailler l'outil

                          A l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

                          Un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

                          ? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"
                          1. J'ai désactivé l'antivirus, c'est bon ou il faut que je le ferme complétement ?

                            Le nouveau rapport est aussi sur mon FTP.

                            http://moutonuss.free.fr/Nathandre/
                            1. Bonjour
                              ? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
                              mais cette fois-ci :

                              ? choisis l'Option Clean

                              Ton PC va redemarrer,

                              Laisse travailler l'outil.

                              En fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                              ? Colle le contenu dans ta réponse
                              1. Merci pour tout le temps que tu m'accordes.

                                Voilà le rapport.

                                Kill'em by g3n-h@ckm@n 1.7.2.0

                                User : Adrien V (Administrateurs)
                                Update on 21/04/2010 by g3n-h@ckm@n ::::: 03.50
                                Start at: 14:57:39 | 22/04/2010

                                Intel(R) Pentium(R) M processor 2.00GHz
                                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                                Internet Explorer 7.0.5730.11
                                Windows Firewall Status : Enabled
                                AV : AntiVir PersonalEdition Classic Virus Protection 6.38.1.19
                                [ (!) Disabled | Updated ]
                                AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
                                AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
                                AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
                                AV : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 [ (!) Disabled | Updated ]
                                FW : ZoneAlarm Firewall[ Enabled ]5.5.109.000

                                C:\ -> Disque fixe local | 70,97 Go (19,12 Go free) | NTFS
                                D:\ -> Disque CD-ROM | 4,21 Go (0 Mo free) [TMUNITED] | CDFS
                                E:\ -> Disque CD-ROM

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\S24EvMon.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\LEXBCES.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\LEXPPS.EXE
                                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                C:\WINDOWS\system32\lxdrcoms.exe
                                C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
                                C:\WINDOWS\system32\RegSrvc.exe
                                C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
                                C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\Pen_Tablet.exe
                                C:\WINDOWS\system32\UAService7.exe
                                C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                                C:\WINDOWS\system32\ZCfgSvc.exe
                                C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
                                C:\WINDOWS\system32\Pen_Tablet.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Google\Update\GoogleUpdate.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\dwwin.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\Program Files\List_Kill'em\ERUNT.EXE
                                C:\Program Files\List_Kill'em\pv.exe
                                C:\WINDOWS\system32\wbem\wmiapsrv.exe

                                ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                Quarantined & Deleted !! : C:\Program Files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}

                                Quarantined & Deleted !! : C:\WINDOWS\System32\ACTSKN43.ocx
                                Quarantined & Deleted !! : C:\WINDOWS\System32\credui32.dll
                                Quarantined & Deleted !! : C:\WINDOWS\System32\deploytk32.dll
                                Quarantined & Deleted !! : C:\WINDOWS\System32\dispex32.dll
                                Quarantined & Deleted !! : C:\WINDOWS\System32\docprop232.dll
                                Quarantined & Deleted !! : C:\WINDOWS\System32\dpnhupnp32.dll
                                Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
                                Quarantined & Deleted !! : C:\WINDOWS\System32\fxscfgwz32.dll
                                Quarantined & Deleted !! : C:\WINDOWS\System32\lsprst7.dll
                                Quarantined & Deleted !! : C:\WINDOWS\System32\lsprst7.tgz
                                Quarantined & Deleted !! : C:\WINDOWS\system32\MSWINSCK.OCX
                                Quarantined & Deleted !! : C:\WINDOWS\System32\rnaph.dll
                                Quarantined & Deleted !! : C:\WINDOWS\System32\SET1E.tmp
                                Quarantined & Deleted !! : C:\WINDOWS\System32\SET9D.tmp
                                Quarantined & Deleted !! : C:\WINDOWS\System32\SET9F.tmp
                                Quarantined & Deleted !! : C:\WINDOWS\System32\SETAD.tmp
                                Quarantined & Deleted !! : C:\WINDOWS\System32\setb4.tmp
                                Quarantined & Deleted !! : C:\WINDOWS\System32\ssprs.dll
                                Quarantined & Deleted !! : C:\WINDOWS\System32\sysprs7.dll
                                Quarantined & Deleted !! : C:\WINDOWS\System32\sysprs7.tgz
                                Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\application data\QSPMShare
                                Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\Application Data\GDIPFONTCACHEV1.DAT
                                Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\Application Data\SystemProc
                                Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\Application Data\Temporary
                                Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\Local Settings\Temp\19C.tmp
                                Quarantined & Deleted !! : C:\Documents and Settings\Adrien V\RefEdit.exd

                                ==============
                                host file OK !
                                ==============

                                ========
                                Registry
                                ========

                                Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
                                Deleted : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
                                Deleted : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
                                Deleted : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\RTHDBPL
                                Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
                                Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
                                Deleted : HKCR\.fsharproj
                                Deleted : HKCR\CLSID\{248dd896-bb45-11cf-9abc-0080c7e7b78d}
                                Deleted : HKCR\CLSID\{248dd897-bb45-11cf-9abc-0080c7e7b78d}
                                Deleted : HKCR\Interface\{248dd892-bb45-11cf-9abc-0080c7e7b78d}
                                Deleted : HKCR\Interface\{248dd893-bb45-11cf-9abc-0080c7e7b78d}
                                Deleted : HKCR\TypeLib\{248dd890-bb45-11cf-9abc-0080c7e7b78d}
                                Deleted : HKLM\SOFTWARE\Microsoft\affri
                                Deleted : HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_NPF
                                Deleted : HKLM\SYSTEM\ControlSet001\Services\bcm4sbxp
                                Deleted : HKLM\SYSTEM\ControlSet002\Services\bcm4sbxp
                                Deleted : HKLM\SYSTEM\ControlSet002\Services\USBAAPL
                                Deleted : HKLM\SYSTEM\ControlSet003\Services\bcm4sbxp
                                Deleted : HKLM\SYSTEM\ControlSet003\Services\USBAAPL
                                =================
                                Internet Explorer
                                =================

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
                                Local Page REG_SZ C:\WINDOWS\system32\blank.htm
                                Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
                                Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                Start Page REG_SZ https://www.google.com/?gws_rd=ssl
                                Local Page REG_SZ C:\WINDOWS\system32\blank.htm
                                Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                                ===============
                                Security Center
                                ===============

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                                FirstRunDisabled REG_DWORD 1 (0x1)
                                AntiVirusDisableNotify REG_DWORD 0 (0x0)
                                FirewallDisableNotify REG_DWORD 0 (0x0)
                                UpdatesDisableNotify REG_DWORD 0 (0x0)
                                AntiVirusOverride REG_DWORD 1 (0x1)
                                FirewallOverride REG_DWORD 1 (0x1)

                                ========
                                Services
                                =========

                                Ndisuio : Start = 3
                                Ip6Fw : Start = 2
                                SharedAccess : Start = 2
                                wuauserv : Start = 2
                                wscsvc : Start = 2

                                ============
                                Disk Cleaned
                                anti-ver blaster : OK
                                Prefetch cleaned
                                ================

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                1. Comment va ton PC ?

                                  Ensuite
                                  Analyse sur Virus Total les fichiers suivant:
                                  https://www.virustotal.com/gui/
                                  Clique sur parcourir
                                  Dans la fenêtre qui s'ouvre, cherche le fichier et sélectionne le, puis clique sur ouvrir
                                  Clique sur envoyer le fichier
                                  une fois le scan terminé, donne moi le résultat

                                  C:\Windows\system32\TUKERNEL.EXE
                                  C:\Windows\system32\drivers\CLASSPNP.SYS
                                  C:\Windows\system32\drivers\disk.sys
                                  C:\Windows\system32\drivers\sfsync02.sys
                                  C:\Windows\system32\hal.dll
                                  1. Le virus redirection de Google est toujours là.

                                    Aaaaaaahhhh !!!! J'ai même des pages Ask.com qui s'ouvrent toutes seules maintenant ! (Je découvre ça pendant que je tape ce message).

                                    J'analyse les 5 trucs que tu as mis a la fin de ton message, c'est bien ça ?

                                    Les rapports sont énormes, je les poste un par un, dans des .txt sur mon FTP.

                                    http://moutonuss.free.fr/Nathandre/Les%205%20analys%e9s/
                                    1. Y'a de quoi baisser les bras là
                                      on va déjà nettoyer un peu le PC pour faire place net
                                      * Télécharge ToolsCleaner2 sur ton Bureau
                                      https://www.commentcamarche.net/telecharger/
                                      * Double-clique sur ToolsCleaner2.exe pour le lancer.
                                      * Clique sur Recherche et laisse le scan agir.
                                      * Clique sur Suppression pour finaliser.
                                      * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                                      * Clique sur Quitter pour obtenir le rapport.
                                      * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                                      * Télécharge ZHPDiag (de Nicolas Coolman)
                                      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                                      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                                      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                                      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                                      Héberge le rapport ICI
                                      1. J'ai exécuté deux fois ToolsCleaner par erreur, donc je n'ai plus que le 2° rapport.
                                        Mais en gros, si il est censé supprimé tout ce que j'ai dû installer jusque là, il a bien tout supprimé sauf Combofix et List Killem.

                                        Je lance le 2° log tout de suite.

                                        [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                                        --> Recherche:

                                        C:\Adrien\Trackmania\Help Nathandre\ComboFix.exe: trouvé !

                                        ---------------------------------
                                        --> Suppression:

                                        C:\Adrien\Trackmania\Help Nathandre\ComboFix.exe: ERREUR DE SUPPRESSION !!

                                        EDIT : je supprime Combofix à la main ?
                                        • 1
                                        • 2
                                        • 3
                                        • 4