Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Problème Windows XP SP2
Aller à la page 1, 2, 3  Suivante
 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThisCréer un flux RSS 2.0
Auteur Message
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 27 Mar 2007 11:58    Sujet du message: Problème Windows XP SP2 Répondre en citant

Bonjour Laurent,
Bonjour à tous,

J’avais moi aussi le même problème :

Le forum d’Informatruc
« Voila j'ai un souci pour accéder au panneau de contrôle "pare-feu Windows" car j'ai un message qui est le suivant:
"En raison d'un problème non identifié, Windows ne peut pas afficher les paramètres du pare feu Windows"
Donc après avoir lu ce message,j'ai effectuer quelques recherche et j'ai trouvé la procédure a suivre pour remédier a ce problème (copier un registre,redémarrer pc, exécuter cmd,taper netch firewall reset) mais voila le système me dit que le service spécifié n'existe pas en tant que service installé !! »


Hier, j’étais très contente de trouver une solution en lisant votre réponse :

« Essaye de désinstaller / réinstaller le SP2 par ajout suppression de programme.

Tu pourras le déinstaller s'il a été installé après la mise en place de Windows.

Tu peux le trouver ici : |-- Téléchargement --| »


Alors, j’ai désinstallé SP2 de mon PC et j’ai recommencé de le télécharger depuis le lien que vous avez mis, MAIS au milieu de téléchargement j’ai reçu le message :
« Erreur du programme d’installation du Service Pack2 »
« Accès refuse »
J’étais obligée alors, d’effacer ce qui a été déjà téléchargé. Triste
Maintenant je n’ai plus SP2 sur mon PC et en plus ce matin je ne pouvais pas entrer dans ma session, j’ai vu un écran noir et le message : « erreur (0xC00000BB) » Confused
Heureusement après le redémarrage du système, j’ai réussi d’entrer et de vous écrire tout ça.
Est-ce que vous pourriez m’aider à résoudre ce problème ?
J’ai Windows XP PRO installé sur mon PC.
Je vous remercie beaucoup par avance !!!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Helper
Helper


Inscrit le: 18 Juin 2006
Message(s): 285
Localisation: Belgique

MessagePosté le: 27 Mar 2007 22:33    Sujet du message: Répondre en citant

Bonsoir,

Un avis de Saint


Pour le service pack 2, comme tu as des problèmes en utilisant Windows update, je te propose de télécharger le service pack 2 complet " pour les informaticiens et les développeurs" (vérifies bien que la langue soit celle de ton Windows)

C'est plus lourd,(262 Mb) mais tu le charges depuis n'importe quel PC, tu le mets sur CD, et ainsi, tu as tout pour mettre à jours tous les XP de la même langue (Home ou Pro)

Je n'ai pas lu ton autre message sur Informatruc faute de temps,

Si ton problème pour "afficher les paramètres du pare feu Windows" persiste, essaye de voir si c'est pareil en mode sans échec, et aussi avec un utilisateur qui a les droits "administrateur" avec un mot de passe.

Bonne chance pour la suite Bye
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 27 Mar 2007 22:48    Sujet du message: Répondre en citant

Bonsoir à tous les deux, et bienvenue à Mina Content

Je n'ai pas vu non plus ton message sur Informatruc, mais je pense que tu dois faire référence à ce topic où Laurent avait répondu de désinstaller le SP2, ce qui avait fonctionné dans ce cas précis.

Suis ce que t'a indiqué JJCojax, et si tu as toujours un problème avec ton parefeu, essaie ce qui est écrit ► ICI ◄. Wink

Il faudrait voir ensuite si ton problème n'est pas lié à une infection virale auquel cas on nettoiera. Smile

Tiens nous au courant.

Bye
Revenir en haut de page
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 28 Mar 2007 14:35    Sujet du message: Le problème persiste Répondre en citant

Bonjour à tous,

Merci à jjcojax et Sév et pour vos réponses rapides ! Smile
J’ai suivi les instructions et j’ai commencé le téléchargement à partir du lien proposé par jjcojax.
L’assistant d’installation a bien démarré avec la mise à jour du système et après dizaine de minutes il s’est arrêté et j’ai reçu le message :
« Erreur du programme d’installation du SP2.
Accès refusé. »


Quand j’ai cliqué sur « ok » j’ai lu :

« L’installation du service Pack 2 ne s’est pas terminé. Cliquez sur « ok » pour annuler toutes les modifications qui ont été effectuées. »

Et un peu plus tard :

« L’installation du Service Pack 2 ne s’est pas terminée.
Windows XP a été mis à jour partiellement et pourrait ne pas fonctionner correctement. »

Avant que l’installation s’arrête j’ai reçu à plusieurs reprises le message suivant provenant du Service Affichage des messages : Mr. Green

« Message de SYSTEM a ALERT
Le 28.3.07 l’heure….
STOP IMMEDIATE ATTENTION REQUIRED
Windows has found CRITICAL SYSTEM ERRORS
Download Registry Cleaner from:
-www.clean32.com
FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AND CORRUPTION »


Et aussi un autre: Oreilles

“your system is affected, download the patch from the address below !
-www.patchupdate.info”


Est-ce que ce serait judicieux de désinstaller et réinstaller Windows XP ou il y a une autre solution ?
Pendant que je tapais ce message, ma session s’est « auto fermée » une fois !! Choqué
Je ne sais vraiment pas quoi faire ? Rolling Eyes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 28 Mar 2007 15:06    Sujet du message: Répondre en citant

Salut Mina,

Pour désactiver le service Affichage des Messages, fais :

  • Démarrer / Exécuter (ou touche Windows et R)
  • Tape services.msc
  • Double clique sur Affichage des messages
  • Clique sur "Arrêter"
  • Définis le Type de démarrage en "Désactivé"
  • Clique sur Appliquer et ferme la console


Pour pouvoir installer le SP2, il faut que ton PC soit clean, ce dont je doute un peu, vu les problèmes rencontrés avant.

Poste moi les rapports demandés sur cette procédure et remplace Spybot S&D par AVG Antispyware. Wink

Si tu as des questions avant de commencer n'hésite pas.


++
Revenir en haut de page
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 29 Mar 2007 12:45    Sujet du message: Répondre en citant

Salut Sév,

Merci beaucoup, beaucoup pour tes conseils !!!

J’ai juste une question concernant le service Affichage des Messages:
S’il est désactivé, est-ce que ça va aussi empêcher l’affichage des messages importants ?

Et puis :

J’ai installé AVG Antispyware, la mise à jour a l'air de se faire, mais elle est très, très lente….est-ce que c’est à cause de Win Fixer 2005 que j’avais déjà installé et est-ce mieux de le désinstaller maintenant ?

Je te remercie encore une fois !!!
A+
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 29 Mar 2007 20:58    Sujet du message: Répondre en citant

Hello Mina,

« Mina » a écrit:
J’ai juste une question concernant le service Affichage des Messages:
S’il est désactivé, est-ce que ça va aussi empêcher l’affichage des messages importants ?


Le service "Affichage des Messages" est désactivé par défaut sur un XP SP2, mais comme tu as downgradé vers le SP1, tu reçois ces messages qui ne servent à rien sauf à recevoir des messages "Net Send" via un réseau local, ce qui n'est certainement pas ton cas.

« Mina » a écrit:
J’ai installé AVG Antispyware, la mise à jour a l'air de se faire, mais elle est très, très lente….est-ce que c’est à cause de Win Fixer 2005 que j’avais déjà installé et est-ce mieux de le désinstaller maintenant ?


C'est de toi-même que tu as installé Winfixer ? Choqué

C'est un rogue, j'espère que tu n'as rien payé ? Larme

Il te suffit de faire une petite recherche sur Google et tu vas vite comprendre que ce programme est néfaste. Par exemple ICI.

Ton PC m'a l'air d'avoir besoin d'un sacré coup de ménage, désinstalle Winfixer s'il veut bien se laisser faire, et poste moi les rapports que je t'ai demandés pour que je vois ce que ta machine a dans le ventre. Wink

@+

[Edit] J'attends que tu vois ma réponse et je déplacerai ton sujet sur le forum Désinfection des virus & analyses de logs HijackThis.
Revenir en haut de page
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 29 Mar 2007 21:49    Sujet du message: Répondre en citant

Salut Sév,

Merci beaucoup pour la réponse, maintenant c’est clair ! Idea

Ce n’est pas moi qui ai installé Win Fixer Ange , cela a été fait par un autre utilisateur sur mon ordi pendant que je

passais tranquillement mes vacances ! Super Content

En fait, j’avais (mal) compris que « le logiciel » a été recommandé par un vendeur de hi-tech et je n’ai pas entré dans le sujet ! Neutre

OK, je viens de le désinstaller, heureusement ça s’est passé sans problème et je continue …

A+ Smile
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 30 Mar 2007 13:13    Sujet du message: Répondre en citant

Bonjour Sév,

Voilà mon rapport... Confused Embarassé Larme

Je me demande pourquoi je ne vois rien qui provient de ma session ?

Est-ce parce que j'ai fait l'analyse à partir de là ?

Est-ce qu'elle a été aussi prise en compte ?

Salut et a+

Citation:
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 04:00:23 30/03/2007

+ Résultat de l'analyse:



C:\Program Files\Altnet -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Altnet\Download Manager -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Altnet\Download Manager\asmps.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Altnet -> Adware.Altnet : Erreur lors du nettoyage.
HKLM\SOFTWARE\Altnet\Dashboard -> Adware.Altnet : Erreur lors du nettoyage.
HKLM\SOFTWARE\Altnet\Dashboard\Settings -> Adware.Altnet : Erreur lors du nettoyage.
HKLM\SOFTWARE\Altnet\Dashboard\Setup -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Altnet\Dashboard\Temp Internet Shares -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Altnet\LocalFiles -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Altnet\TopSearch -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ADM25.ADM25 -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ADM25.ADM25.1 -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ADM25.ADM25\CurVer -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ADM4.ADM4 -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ADM4.ADM4.1 -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ADM4.ADM4\CurVer -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\TopSearch.TSLink -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\TopSearch.TSLink.1 -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\TopSearch.TSLink\CurVer -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP593\A0361715.dll -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP593\A0361716.dll -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\bbchk.exe -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\exdl.exe -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\exdl3.exe -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\exul.exe -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\exul3.exe -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\javexulm.vxd -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mqexdlm.srg -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\eXactUtil -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Local Settings\Temp\D1664\aurora.exe -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Local Settings\Temp\D2052\aurora.exe -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Local Settings\Temp\D3220\aurora.exe -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Local Settings\Temp\D376\aurora.exe -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Local Settings\Temp\D3780\aurora.exe -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Local Settings\Temp\D62428\aurora.exe -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Local Settings\Temp\ZAR\auraupg1.exe -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Local Settings\Temp\aurareco.exe -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\svcproc.exe -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\DrPMon.dll -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors\ZepMon -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\SvcProc -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\SvcProc\Enum -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\SvcProc\Security -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
HKU\.DEFAULT\Software\aurora -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-18\Software\aurora -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\aurora -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\CashBack -> Adware.CashBack : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj.1 -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CLSID -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CurVer -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\bndmod.exe -> Adware.FindSpy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\rdsndin.exe -> Adware.FindSpy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\sphlp32.exe -> Adware.FindSpy : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\INSTAFINK -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\INSTAFINK\Cache -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\INSTAFINK\Cache\ErrorLog.txt -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\INSTAFINK\Cache\NewCfg -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\INSTAFINK\Cache\instafinktb0302.cfg -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\INSTAFINK\InstaFinderK_inst.exe -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\INSTAFINK\Uninstall.exe -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\INSTAFINK\instafink.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Gator.com -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Gator.com\AppInfo -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Gator.com\CMEII -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Gator.com\Gator -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Gator.com\Gator\dyn -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Gator.com\Gator\dyn\GCH -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Gator.com\Gator\dyn\GCH\_gs -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Misho\Application Data\ShopperReports -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\Config.xml -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\db -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\db\Aliases.dbs -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\db\Sites.dbs -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\dwld\WhiteList.xip -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\report -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml.db -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\report\send_ShopperReports.xml -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\report\send_ShopperReports.xml.db -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\res2 -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Misho\Application Data\ShopperReports\cs\res2\WhiteList.dbs -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Misho\Application Data\ShopperReports\shprrprt.log -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\Config.xml -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\db -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\db\Aliases.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\db\Sites.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\dwld\WhiteList.xip -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\report -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml.db -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\report\send_ShopperReports.xml -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\report\send_ShopperReports.xml.db -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\res1 -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\res1\WhiteList.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\res3 -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\cs\res3\WhiteList.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136744771.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136745037.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136745402.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136745546.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136745687.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136745770.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136745837.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136745859.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136746075.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136746376.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136746738.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136747151.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136747648.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136747859.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136748239.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136807997.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992159.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992169.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992336.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992346.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992379.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992412.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992445.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992471.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992636.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992759.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992769.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136992936.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136993059.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136993071.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136993237.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136993359.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136993369.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136993537.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136993659.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136993669.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136993836.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136993959.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136993970.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136994136.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136994259.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136994269.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136994436.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136994569.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136994736.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136994859.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136994869.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995036.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995108.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995159.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995169.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995222.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995336.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995428.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995459.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995475.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995522.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995637.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995759.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995822.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136995936.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996059.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996122.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996236.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996359.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996422.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996536.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996659.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996722.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996836.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996867.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996952.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136996969.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136997137.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Application Data\ShopperReports\shprrprt_1136997181.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Local Settings\Temp\ShprRprt.exe -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ShprRprts.HbCommBand -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ShprRprts.HbCommBand.1 -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ShprRprts.HbCommBand\CLSID -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ShprRprts.HbCommBand\CurVer -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\HbTools\Hotbar -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\HbTools\Hotbar\Install -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\HbTools\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\HbTools\HbTools\options -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\instafink.INSTAFINK -> Adware.InstaFinder : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\instafink.INSTAFINK\Clsid -> Adware.InstaFinder : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\INSTAFINK -> Adware.InstaFinder : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\INSTAFINK -> Adware.InstaFinder : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\INSTAFINK\Reports -> Adware.InstaFinder : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\INSTAFINK\Reports\39161 -> Adware.InstaFinder : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\INSTAFINK\Reports\39167 -> Adware.InstaFinder : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\INSTAFINK\Reports\39168 -> Adware.InstaFinder : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\INSTAFINK\Reports\39169 -> Adware.InstaFinder : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\INSTAFINK\Stat -> Adware.InstaFinder : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\DNS\Catcher.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\DNS\cwebpage.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\services.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\system32.dll/Catcher.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\system32.dll/cwebpage.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\hlmicro.exe -> Adware.Msnagent : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ntfsnlpa.exe -> Adware.Msnagent : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\pppcgm.exe -> Adware.Msnagent : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CB.UrlCatcher -> Adware.NaviSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CB.UrlCatcher.1 -> Adware.NaviSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CB.UrlCatcher\CLSID -> Adware.NaviSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\NLS.UrlCatcher -> Adware.NaviSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\NLS.UrlCatcher.1 -> Adware.NaviSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\NLS.UrlCatcher\CLSID -> Adware.NaviSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\NaviSearch -> Adware.NaviSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP594\A0365465.dll -> Adware.SafeError : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\eskjd.dll -> Adware.SBSoft : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\qutne.dll -> Adware.SBSoft : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\wgbln.dll -> Adware.SBSoft : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} -> Adware.Shorty : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Shorty.Gopher -> Adware.Shorty : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Shorty.Gopher.1 -> Adware.Shorty : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Shorty.Gopher\CLSID -> Adware.Shorty : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Shorty.Gopher\CurVer -> Adware.Shorty : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} -> Adware.Shorty : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11A4CA8C-A8B9-49C2-A6D3-3F64C9EEBAE6} -> Adware.Shorty : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\AppID\{287A2BAD-6590-4EFF-9BBC-494385664A73} -> Adware.SysProtect : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP594\A0365445.exe -> Adware.WinAnti : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\WinSoftware\CrXML.dll -> Adware.Winfixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\WinSoftware\PCheck.dll -> Adware.Winfixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\WinSoftware\WFF.exe -> Adware.Winfixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Activate.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Activate.log -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Backup -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Download -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\FFWraper.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\FileTypeRecognizer.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\FixCore.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Fixjpeg.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Fixpng.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\ImgFxr.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Install.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\MMFix.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Mp3DB -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\MpegDB -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\OEDrop.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Plugins -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Plugins\bmpFix.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Plugins\gifFix.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Plugins\jpegFix.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Plugins\pngFix.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Plugins\tifFix.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Repaired -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\StrRes.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Tasks -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Tasks\PT.INI -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\Updater.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\WFX5.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\WaveDB -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\browser.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\compcln.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\df_fixer.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\df_kmd.sys -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\df_proxy.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\ffCom.dll -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\flash.ini -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\lock.dat -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\sr.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\support.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\trace.log -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer 2005\unins000.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP594\A0365449.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP594\A0365466.exe -> Adware.Winfixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\df_kme.exe -> Adware.Winfixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\drivers\WFF.sys -> Adware.Winfixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\AppID\FFWraper.DLL -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\AppID\FixCore.DLL -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\AppID\MMFixCtrl.DLL -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.AppCleaner -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.AppCleaner.1 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.AppCleaner\CLSID -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.AppCleaner\CurVer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.CCQuickScan -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.CCQuickScan.1 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.CCQuickScan\CLSID -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.CCQuickScan\CurVer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.FileCleaner -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.FileCleaner.1 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.FileCleaner\CLSID -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.FileCleaner\CurVer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.InetCleaner -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.InetCleaner.1 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.InetCleaner\CLSID -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.InetCleaner\CurVer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.RegCleaner -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.RegCleaner.1 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.RegCleaner\CLSID -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.RegCleaner\CurVer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.SystemCleaner -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.SystemCleaner.1 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.SystemCleaner\CLSID -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CompCleanCore.SystemCleaner\CurVer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\FFCom.FlFixer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\FFCom.FlFixer\Clsid -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\FFWraper.FFEnginWraper -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\FFWraper.FFEnginWraper.1 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\FFWraper.FFEnginWraper\CLSID -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\FFWraper.FFEnginWraper\CurVer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\FixCore.MMFixCore -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\FixCore.MMFixCore.1 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\FixCore.MMFixCore\CLSID -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\FixCore.MMFixCore\CurVer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\MMFixCtrl.CoFixEngine -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\MMFixCtrl.CoFixEngine.1 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\MMFixCtrl.CoFixEngine\CLSID -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\MMFixCtrl.CoFixEngine\CurVer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\df_fixer.Fixer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\df_fixer.Fixer.1 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\df_fixer.Fixer\CLSID -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\df_fixer.Fixer\CurVer -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\WinSoftware\WinFixer 2005 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\WinSoftware\WinFixer 2005 -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\WinSoftware\WinFixer 2005\Browser -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-460486182-1316817595-1404449762-1010\Software\WinSoftware\WinFixer 2005\Settings -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0339931.exe -> Backdoor.IRCBot.aak : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP594\A0365488.exe -> Backdoor.IRCBot.aak : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\dload.exe -> Backdoor.IRCBot.aak : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\svcchosst.exe -> Backdoor.IRCBot.aak : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP594\A0365491.exe -> Backdoor.Rbot : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP594\A0365492.com -> Backdoor.Rbot : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\Winagler.exe -> Backdoor.Rbot : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\cvskgfy.com -> Backdoor.Rbot : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\hlynrynu.exe -> Backdoor.Rbot : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\DNS\gui.exe -> Downloader.Agent.rv : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\FreeProd1\mc-46-533-0000027.exe -> Downloader.Agent.rv : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\system32.dll/gui.exe -> Downloader.Agent.rv : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\csulo.exe -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\winlogon32.dll -> Downloader.Small.baa : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WareOut -> Downloader.Wareout : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\WareOut -> Downloader.Wareout : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP593\A0361718.exe -> Dropper.Agent.js : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\_tmp092.exe -> Dropper.Agent.js : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\5NMP96W4\ccc[1].dat -> Dropper.Agent.js : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QNKNGHPW\up[1].dat -> Dropper.Agent.js : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\prefc_682.exe -> Dropper.Agent.js : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\syst3.exe -> Dropper.Small.wv : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\cspbe.exe -> Dropper.Vidro.p : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\filesafer23.exe -> Hijacker.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\filesaver32.exe -> Hijacker.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\idemlog.exe -> Hijacker.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\syst2.exe -> Hijacker.StartPage.zz : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\password finder\Revelation.exe -> Not-A-Virus.PSWTool.Win32.SnadBoy.11 : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0346419.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0346505.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0347524.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0347533.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0348533.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0349555.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0350555.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0351555.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0352555.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0353555.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0354557.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0355557.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0356564.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP592\A0357564.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP593\A0361146.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\desktop(2)(2).dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\desktop(2)(3)(2)(2).dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\desktop(2)(4).dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\desktop(2)(5).dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\desktop.dll -> Proxy.Agent.dt : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\thun32.dll -> Proxy.Small.bk : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@abetterinternet[1].txt -> TrackingCookie.Abetterinternet : Nettoyé.
:mozilla.93:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.94:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@www.adobe[2].txt -> TrackingCookie.Adobe : Nettoyé.
:mozilla.96:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.97:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.87:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.35:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@bestoffersnetworks[2].txt -> TrackingCookie.Bestoffersnetworks : Nettoyé.
:mozilla.14:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.106:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@banner.casinoking[2].txt -> TrackingCookie.Casinoking : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@casinoking[1].txt -> TrackingCookie.Casinoking : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@cliks[1].txt -> TrackingCookie.Cliks : Nettoyé.
:mozilla.18:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\73kxnz2k.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.19:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\73kxnz2k.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.12:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.9:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\5zd5ri8v.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.40:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\73kxnz2k.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.62:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.71:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@media.fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.33:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\73kxnz2k.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.64:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.65:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.66:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@ehg-ubisoft.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@ehg-warnerbrothers.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.26:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.8:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\73kxnz2k.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.67:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.68:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.10:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.11:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.9:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.100:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.46:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.47:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.8:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\5zd5ri8v.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.41:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\73kxnz2k.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.88:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.89:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.90:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\tiv72to2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\Cookies\utilisateur@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\WINDOWS\system32\drv2cltr.dll -> Trojan.Agent.am : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\acpqdc.exe -> Trojan.Agent.cp : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ovvkykt.exe -> Trojan.Agent.cp : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\gpsresl32.exe -> Trojan.Dialer.gd : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\favme.exe -> Trojan.Favadd.an : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\favset.exe -> Trojan.Favadd.an : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP593\A0361719.exe -> Trojan.Qhost.df : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\howiper.exe -> Trojan.Qhost.df : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\dmcyw.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP593\A0361720.exe -> Trojan.Small.fr : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP593\A0361147.bat -> Trojan.Zapchast : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{0B15FD88-359D-405C-A338-D5D4236C1560}\RP594\A0365487.exe -> Worm.SpyBot.gl : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport



Dernière édition par Mina le 30 Mar 2007 15:53; édité 1 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 30 Mar 2007 14:19    Sujet du message: Répondre en citant

Salut Mina,

Punaise il y a du monde ! Fou

Bon, on va y aller piano, parceque je pense qu'on va passer un petit bout de temps toutes les deux ensemble. Mr. Green

On va s'occuper en priorité des vers, les plus dangereux et ce sont sûrement eux qui t'empêchent de faire tes mises à jour.

Il va falloir que tu suives à la lettre toutes les indications que je vais te donner, on a du travail mais on peut éviter le formatage Wink

Pour commencer, j'aimerais vraiment avoir un rapport HijackThis ► point 4 de la procédure ◄

Ensuite tu vas faire ceci :

  • Télécharge SDFix de AndyManchesta et sauvegarde le sur ton bureau.

    • Double clique sur SDFix.exe et choisis Install pour l'extraire sur le bureau.

    • Redémarre en mode sans échec

    • Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script,

    • Appuie sur Y pour commencer le processus de nettoyage,

    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

    • Appuie sur une touche pour redémarrer le PC.


    Idea Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

  • Enfin, poste le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un log Hijackthis .

  • Fais un scan en ligne avec Panda, et poste-moi le rapport obtenu.




On commencera la désinfection, une fois que j'aurais ces rapports. Wink

« Mina » a écrit:
Je me demande pourquoi je ne vois rien qui provient de ma session ?

Est-ce parce que j'ai fait l'analyse à partir de là ?


Tu as une session Utilisateur sur ta machine ? Si c'est le cas, c'est que c'est peut être la personne qui a utilisé ton PC pendant tes vacances qui s'est récolté tout ce joli monde.

J'aimerais que tu lances toutes les analyses que je te demande à partir de ton compte avec les droits d'administration.

Allez au boulot Voilà

Bon courage Smile
++
Revenir en haut de page
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 30 Mar 2007 16:06    Sujet du message: Répondre en citant

Merci beaucoup Sév !!!

Bon, je me mets au travail... Mouais
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 01 Avr 2007 18:09    Sujet du message: Répondre en citant

Salut Sév, Smile

Voilà mes rapports:

1. Le rapport HijackThis

Citation:
Logfile of HijackThis v1.99.1
Scan saved at 21:23:45, on 30/03/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\irdvxc.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\Realtek.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://kickme.to/oscaria
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par NC NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {842130BF-147D-C845-ABF6-C45505723DF9} - NSYSCPLSTR.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - (no file)
O2 - BHO: (no name) - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - (no file)
O2 - BHO: (no name) - {CE188402-6EE7-4022-8868-AB25173A3E14} - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB002" /M "Stylus C64"
O4 - HKLM\..\Run: [StatusCheck] AppMasterCenter.exe
O4 - HKLM\..\Run: [powerdll] 10010.exe
O4 - HKLM\..\Run: [MNTP] ftbar.exe
O4 - HKLM\..\Run: [bingo9] media64.exe
O4 - HKLM\..\Run: [UserSp1] JAguAr.exe
O4 - HKLM\..\Run: [forces_elite] RtlFindVal.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [Realtek Sound Manager] Realtek.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunServices: [desktop] C:\WINDOWS\System32\desktop.exe
O4 - HKCU\..\Run: [Preliminary] nmdllw.exe
O4 - HKCU\..\Run: [wormexe] MsNetHelper.exe
O4 - HKCU\..\Run: [SysEntry] msag.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Realtek Sound Manager] Realtek.exe
O4 - Startup: vidageXP.vbs
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O14 - IERESET.INF: START_PAGE_URL=htt:\\www.numericable.fr
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1168006756905
O17 - HKLM\System\CCS\Services\Tcpip\..\{F52ECA73-897F-4ED4-B0F8-7208A2485ACB}: NameServer = 85.255.113.115,85.255.112.70
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe" /service (file missing)
O23 - Service: MySql - Unknown owner - C:\PROGRA~1\EASYPH~1\MySql\bin\mysqld.exe (file missing)
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: wampapache - Unknown owner - C:\Program Files\wamp\apache2\bin\httpd.exe" -k runservice (file missing)
O23 - Service: wampmysqld - Unknown owner - C:\Program Files\wamp\mysql\bin\mysqld-nt.exe" "--defaults-file=C:\Program Files\wamp\mysql\my.ini" wampmysqld (file missing)
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe



2. Le rapport SDFix

Citation:

SDFix: Version 1.75

Run by mina - 31/03/2007 - 17:35:20,25

Microsoft Windows XP [version 5.1.2600]

Running From: C:\Documents and Settings\mina\Bureau\SDFix

Safe Mode:
Checking Services:

Name:
MSDisk

ImagePath:
"C:\WINDOWS\System32\irdvxc.exe" /service

MSDisk Deleted


Restoring Windows Registry Entries
Restoring Default Hosts File


Rebooting...

Normal Mode:
Checking Files:

Below files will be copied to Backups folder then removed:

C:\WINDOWS\system32\.exe - Deleted
C:\WINDOWS\SYSTEM32\AGLDCC~1.EXE - Deleted
C:\WINDOWS\SYSTEM32\OYSTPVO.EXE - Deleted
C:\WINDOWS\SYSTEM32\SETUP_~1.EXE - Deleted
C:\WINDOWS\SYSTEM32\TSKMGR.EXE - Deleted
C:\WINDOWS\system32\.exe - Deleted
C:\WINDOWS\system32\i - Deleted
C:\WINDOWS\system32\irdvxc.exe - Deleted
C:\WINDOWS\system32\Realtek.exe - Deleted
C:\WINDOWS\system32\setup_67854.exe - Deleted
C:\WINDOWS\system32\spoolsvc.exe - Deleted
C:\WINDOWS\system32\tskmgr.exe - Deleted
C:\WINDOWS\system32\urdvxc.exe - Deleted



ADS Check:

C:\WINDOWS\system32
No streams found.


Final Check:

Remaining Services:
------------------




Remaining Files:
---------------

Backups Folder: - C:\DOCUME~1\mina\Bureau\SDFix\backups\backups.zip

Checking For Files with Hidden Attributes :

C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll
C:\Program Files\AOL 7.0\aolphx.exe
C:\Program Files\AOL 7.0\aoltray.exe
C:\Program Files\AOL 7.0\RBM.exe
C:\Program Files\AOL 7.0\waol.exe
C:\Program Files\AOL 7.0\COMIT\cswitch.exe
C:\WINDOWS\system32\zveaxzw.exe
C:\Documents and Settings\mina\Mes documents\~WRL0003.tmp
C:\Documents and Settings\mina\Mes documents\~WRL0724.tmp
C:\Documents and Settings\mina\Mes documents\~WRL0909.tmp
C:\Documents and Settings\mina\Mes documents\~WRL2057.tmp
C:\Documents and Settings\mina\Mes documents\~WRL2350.tmp
C:\Documents and Settings\mina\Mes documents\Astrologie\~WRL0002.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL0001.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL0310.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL0673.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL0723.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL1004.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL1231.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL1579.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL1626.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL1745.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL1980.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL2345.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL2923.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL3723.tmp
C:\Documents and Settings\mina\Mes documents\Cours_Bulgare\~WRL3746.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0001.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0002.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0004.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0005.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0206.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0342.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0367.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0432.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0458.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0575.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0680.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0713.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL0988.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL1058.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL1070.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL1096.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL1560.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL1624.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL1674.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL1817.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL1927.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL2123.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL2240.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL2461.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL2537.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL2744.tmp
C:\Documents and Settings\mina\Mes documents\CV_Lettres\~WRL3080.tmp
C:\Documents and Settings\mina\M