DrDeath Posté(e) le 17 avril 2006 Partager Posté(e) le 17 avril 2006 J'ai fait tout ce je devais faire : -Voici le rapport de smitfraudFix, (j'ai seulement fait l'option 1 du logiciel) : SmitFraudFix v2.31 Rapport fait à 21:44:44,94, 17/04/2006 Executé à partir de C:\Documents and Settings\Ugo'\Bureau\SmitfraudFix\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ugo'\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ugo'\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui" [HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant" [HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin -Hijackthis : j'ai fixé les 4 lignes et voici un nouveau rapport : Logfile of HijackThis v1.99.1 Scan saved at 22:48:55, on 17/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\RunDll32.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1 O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe O4 - Startup: XPizeReloader.lnk = C:\WINDOWS\XPize\XPizeReloader.exe O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ? O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1133032348359 O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/...ivex/hcImpl.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe -j'ai passé ccleaner -j'ai passé ewido : il ne m'a trouvé que quelques tracking cookies DrDeath Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 18 avril 2006 Auteur Partager Posté(e) le 18 avril 2006 @ Dr Death : Le rapport est clean Fixe encore ces lignes avec Hijackthis : O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1 O4 - Startup: XPizeReloader.lnk = C:\WINDOWS\XPize\XPizeReloader.exe Pour SmitfraudFix , les explications sont sur le site de téléchargement . Tu peux passer à l'étape 2 et 3 sans problème avec SmitfraudFix. Pour ton souci avec IE6 et FF : Désinstalle XPize , reboot et redéfini IE6 en tant que navigateur par défaut . ( Options internet / Programmes / " Rétablir les paramètres Web " et coche " Navigateur par défaut " ) Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 18 avril 2006 Auteur Partager Posté(e) le 18 avril 2006 @ Agalou : Désactive la restauration system . Coche et fixe ces lignes : O2 - BHO: (no name) - {EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D} - C:\WINDOWS\System32\vturq.dll O2 - BHO: ADOUsefulNet Object - {EFF1B7BE-A875-450E-AD69-E93457DCEE6A} - C:\WINDOWS\System32\ddabb.dll O4 - HKLM\..\Run: [Antivirus Protection Services] CCapp2.exe O4 - HKLM\..\RunServices: [Antivirus Protection Services] CCapp2.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Antivirus Protection Services] CCapp2.exe O4 - HKCU\..\RunServices: [Antivirus Protection Services] CCapp2.exe O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO O20 - Winlogon Notify: AutorunsDisabled - C:\WINDOWS\ O20 - Winlogon Notify: ddabb - C:\WINDOWS\System32\ddabb.dll O20 - Winlogon Notify: Setup - C:\WINDOWS\system32\p4r4le9q1h.dll (file missing) O20 - Winlogon Notify: vturq - C:\WINDOWS\SYSTEM32\vturq.dll Télécharge VundoFix sur ton Bureau. http://www.atribune.org/ccount/click.php?id=4 . Double-clique VundoFix.exe. . Coche la case "Run VundoFix as a task". Attends le redemarrage de Vundofix . Clique sur le bouton Scan for Vundo. . Puis clique sur le bouton Remove Vundo. . Ensuite sur yes pour confirmer . Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers. . Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK . Démarre ton PC à nouveau. Passe cet autre Fix Vundo : http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe Passe SmitfrauFix ( étape 2 et 3 ) Reboot et passe Spysweeper . Poste un nouveau rapport Hijackthis pour vérification . Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 18 avril 2006 Auteur Partager Posté(e) le 18 avril 2006 @ el6ricko666 : Coche et fixe ces lignes : O2 - BHO: Trixie.Bho - {B0744341-96E0-4341-9ED2-8BC36CE0CCD0} - mscoree.dll (file missing) O4 - HKLM\..\Run: [updReg] C:\WINDOWS\Updreg.exe O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\System32\mscoree.DLL O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\System32\mscoree.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe Laisse le Tea Timer de Spybot , mais tu peux désinstaller Ad-Aware et désactiver Spysweeper , ce dernier est à utiliser occasionnellement . __________________________________________ @ DelOrio : Désactive la restauration system . Coche et fixe ces lignes : O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O9 - Extra button: ChansonsMP3 - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - D:\WINDOWS\System32\ChansonsMP3 (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pao_med.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1107446852480 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1128767341996 O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} - http://www.webmp3music.com/fr/laaplicacion.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://212.239.40.78/cdo/fr/game.exe O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - (no file O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe >>> arrête et désactive également ce service dans services.msc ( à taper dans Exécuter ) Passe Ccleaner et supprime tout ce qu'il trouve. Passe A Squared Free . Passe Spysweeper . Poste un nouveau rapport pour vérification . Lien vers le commentaire Partager sur d’autres sites More sharing options...
DrDeath Posté(e) le 18 avril 2006 Partager Posté(e) le 18 avril 2006 Snooky, Quel rapport y a-t-il entre XPize et un navigateur internet ? XPize me sert d'avoir l'apparence media center a la place du thème original. (tapes "xpize" avec google et regarde le 1er lien donné) Pourquoi dois-je l'enlever ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 18 avril 2006 Auteur Partager Posté(e) le 18 avril 2006 Oui , j'ai déjà testé XPize ( puis désinstallé dans les minutes qui ont suivies ) ... Teste en désinstallant XPize . Puis : redéfini IE6 en tant que navigateur par défaut . ( Options internet / Programmes / " Rétablir les paramètres Web " et coche " Navigateur par défaut " ) Lien vers le commentaire Partager sur d’autres sites More sharing options...
DrDeath Posté(e) le 18 avril 2006 Partager Posté(e) le 18 avril 2006 Il n'y a rien à faire IE me fait toujours une page blanche en ouvrant FF Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 18 avril 2006 Auteur Partager Posté(e) le 18 avril 2006 Réinstalle le SP2 : http://www.microsoft.com/downloads/details...45-9e368d3cdb5a Puis mise à jour via Microsoft Update ( en faisant attention à ne pas installer celle-ci : http://www.pcinpact.com/forum/index.php?showtopic=81740 ) PS: Tu pourrais aussi désinstaller Firefox , pour voir ... Lien vers le commentaire Partager sur d’autres sites More sharing options...
DrDeath Posté(e) le 18 avril 2006 Partager Posté(e) le 18 avril 2006 Ben, justement, regarde dans ton topic sur cette mise à jour à ne pas installer, je t'ai mis un message. Lien vers le commentaire Partager sur d’autres sites More sharing options...
noisette Posté(e) le 21 avril 2006 Partager Posté(e) le 21 avril 2006 Salut Snooky par acquis de conscience, j'ai passé un coup de smitfraud.fix sur un PC voilà le rapport je pense m'inquiéter pour rien mais on ne sait jamais... _____________________________________________________________________________________________________________ SmitFraudFix v2.33b Rapport fait à 7:14:27,76, 21/04/2006 Executé à partir de D:\Logiciels (sauvegarde)\S‚curit‚\Nouveau dossier (2)\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ViteDemelle\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\VITEDE~1\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui" [HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32] @="%SystemRoot%\system32\browseui.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32] @="%SystemRoot%\system32\browseui.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant" [HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32] @="%SystemRoot%\system32\browseui.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32] @="%SystemRoot%\system32\browseui.dll" »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin _________________________________________________________________________________________________________ c'est pas pressé du tout merci d'avance Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 21 avril 2006 Auteur Partager Posté(e) le 21 avril 2006 Tout va bien . Lien vers le commentaire Partager sur d’autres sites More sharing options...
noisette Posté(e) le 21 avril 2006 Partager Posté(e) le 21 avril 2006 merci Snooky et désolé, des fois je suis un peu parano Lien vers le commentaire Partager sur d’autres sites More sharing options...
YOYO1 Posté(e) le 21 avril 2006 Partager Posté(e) le 21 avril 2006 salut snooky je suis nouveau sur le forum et je voudrais savoir si j'ai certaines choses à corriger, voiçi mon rapport! Par ailleurs je voudrais virer la barre msn qui je pense ne me sert à rien vu que j'ai la barre google??? Logfile of HijackThis v1.99.1 Scan saved at 12:37:42, on 21/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe C:\Program Files\HP\hpcoretech\hpcmpmgr.exe C:\Program Files\NASDAK\OmniMouse Driver\4.06\MOUSE32A.EXE C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Analog Devices\SoundMAX\SMTray.exe C:\Program Files\Hercules\Audio\DJ Console Series\MK2\HDJ2CPL.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Apoint2K\Apntex.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Adobe\Acrobat 6.0\Reader\AcroRd32.exe C:\WINDOWS\system32\WISPTIS.EXE C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\NASDAK\OmniMouse Driver\4.06\MOUSE32A.EXE O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [updateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [DJ Console Mk2] C:\Program Files\Hercules\Audio\DJ Console Series\MK2\HDJ2CPL.exe -hide O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {7F241C00-DAB6-11d5-AAA8-0001028DF1BC} - file://C:\Program Files\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm (file missing) (HKCU) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1140476405156 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe merci d'avance Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 21 avril 2006 Auteur Partager Posté(e) le 21 avril 2006 @ YOYO1 : Lignes à fixer : O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [updateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r 4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {7F241C00-DAB6-11d5-AAA8-0001028DF1BC} - file://C:\Program Files\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm (file missing) (HKCU) Supprime ce dossier , si présent : C:\Program Files\EbatesMoeMoneyMaker Passe FixMessenger . Passe Clean by_FRUiT. Lien vers le commentaire Partager sur d’autres sites More sharing options...
YOYO1 Posté(e) le 21 avril 2006 Partager Posté(e) le 21 avril 2006 ok snooky j'ai fixer les lignes et passer clear fruit mais je n'ai pas fixmessenger peux tu me le donner, je colle mon rapport clear fruit Last Clean on 21/04/2006 at 14:19:00,96 by LIONEL-61765E21\LIONEL Cleaned the system 1 times FILE DELETION RESULT DRIVE C: Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\154252.mst Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\43gcjvgahnu44.ths Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\492e41.mst Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\4b246.mst Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\510824.mst Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\575b_appcompat.txt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\617a1a.mst Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\9a5d_appcompat.txt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\aax53.tmp C:\DOCUME~1\LIONEL\Local Settings\Temp\Acr13.tmp C:\DOCUME~1\LIONEL\Local Settings\Temp\Acr15.tmp C:\DOCUME~1\LIONEL\Local Settings\Temp\Acr1F.tmp C:\DOCUME~1\LIONEL\Local Settings\Temp\Acr21.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\au_all.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\au_res.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\au_setuph.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\BricoPackSplash.bmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\control.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\e4a92.mst Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\gtb1C.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMT16.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMT17.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMT19.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMT1A.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMT1B.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMT41.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMT42.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMT43.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMTA5.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMTA6.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMTA7.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMTA8.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMTA9.dtd Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMTB.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMTB6.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMTB7.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMTB8.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMTC.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\IMTD.xml Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\jusched.log Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\manifest.cfg Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\MSI30d6f.LOG Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\MSI42848.LOG Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\msiutil(1).log Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\msnsearch.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\msntb.cfg Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\NeroBackItUp.txt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Patch_MSN_Messenger.EXE Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcf10.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcf11.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcf2.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcf3.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcf4.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcf5.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcf6.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcf7.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcf8.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcf9.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcfA.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcfB.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcfC.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcfD.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcfE.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\pcfF.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\qmgr.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\qmgr.inf Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\set1B.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\set29.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\set3E.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\setb0.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\setup_wm.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\UDM4F.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~1A.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~20.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~57.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~59.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~5B.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~5D.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~5F.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~6B.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~86.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~8F.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~DF20A9.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\~DFB39A.tmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\13207203\TBmanifest.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\13213312\stcfg.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\13213312\STmanifest.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\13225687\auconfig.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\13225687\auconfig64.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\13225687\auconfig9x.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\13225687\auconfigXP.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\13225687\AUmanifest.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\13225687\au_os.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\15405687\auconfig.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\15405687\auconfig64.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\15405687\auconfig9x.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\15405687\auconfigXP.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\15405687\au_os.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\15405687\au_os.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\15405687\au_res.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\15405687\au_setup.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\15405687\au_util.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\15405687\msnappau.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\15405687\tbdwnmgr.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\bye74.tmp\Disk1\data1.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\bye74.tmp\Disk1\data1.hdr Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\bye74.tmp\Disk1\engine32.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\bye74.tmp\Disk1\layout.bin Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\bye74.tmp\Disk1\setup.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\bye74.tmp\Disk1\setup.ibt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\bye74.tmp\Disk1\setup.ini Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\bye74.tmp\Disk1\setup.inx Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\bye74.tmp\Disk1\setup.isn Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Cmk2\Disk1\data1.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Cmk2\Disk1\data1.hdr Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Cmk2\Disk1\data2.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Cmk2\Disk1\engine32.cab Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Cmk2\Disk1\layout.bin Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Cmk2\Disk1\setup.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Cmk2\Disk1\setup.ibt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Cmk2\Disk1\setup.ini Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Cmk2\Disk1\setup.inx Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Cmk2\Disk1\setup.isn Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\burn-anim.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\burn-burn.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\burn-empty.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\burn-full.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\burn-layer.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\buttons.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\compact-resize.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\compact.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\divx.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\fullscreen.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\logo.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\main-resize.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\main.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\screenshot.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\skin.divl Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\Default\tree-layer.png Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\isp2D.tmp\_Setup.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\isp42.tmp\_Setup.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\isp72.tmp\_Setup.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\PCloser.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pconfig.dcf Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\ph.msm Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\primosdk.DLL Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\px.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\px.msm Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\PxCpyA64.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\PxCpyI64.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pxdrv.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pxdrv.msm Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pxhelp20.inf Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pxhelp20.sys Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\PxHelp64.sys Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pxhelper.inf Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pxhelper.sys Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pxhelper.vxd Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\PxHlpa64.sys Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pxhpinst.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\PxInsA64.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\PxInsI64.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pxmas.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pxsetup.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\pxwave.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\qt_de.qm Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\qt_fr.qm Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\qt_ja.qm Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\README-de.txt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\README-en.txt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\README-fr.txt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\README-ja.txt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\README_de.txt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\README_en.txt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\README_fr.txt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\README_ja.txt Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\side-banner-play.bmp Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\splash-screen-nostretch.ini Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\System.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\terms-divx-de.htm Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\terms-divx-en.htm Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\terms-divx-fr.htm Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\terms-divx-ja.htm Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\title_toolbar3.gif Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\nsw24.tmp\vxblock.dll Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\rad42871.tmp\HPSUSelfUpdate.exe Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\_is60\1036.MST Fichier supprim‚ - C:\DOCUME~1\LIONEL\Local Settings\Temp\_is60\_ISMSIDEL.INI Fichier supprim‚ - C:\Documents and Settings\Default User\Local Settings\TEMPOR~1\desktop.ini Fichier supprim‚ - C:\Documents and Settings\Default User\Local Settings\TEMPOR~1\Content.IE5\desktop.ini Fichier supprim‚ - C:\Documents and Settings\Default User\Local Settings\TEMPOR~1\Content.IE5\index.dat Fichier supprim‚ - C:\Documents and Settings\Default User\Local Settings\TEMPOR~1\Content.IE5\4P2RGXIR\desktop.ini Fichier supprim‚ - C:\Documents and Settings\Default User\Local Settings\TEMPOR~1\Content.IE5\DL124K5X\desktop.ini Fichier supprim‚ - C:\Documents and Settings\Default User\Local Settings\TEMPOR~1\Content.IE5\K1QV4D67\desktop.ini Fichier supprim‚ - C:\Documents and Settings\Default User\Local Settings\TEMPOR~1\Content.IE5\SLYZC5UJ\desktop.ini Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\desktop.ini Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\desktop.ini C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\index.dat Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\0000007325_000000000000000290308[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\0000011399_000000000000000294491[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\0000062671_000000000000000280834[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\004[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\0050005000296613[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\01I-small[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\01net-v5[1].css Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\1105[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\118712_Pixel_1x1_media4cadres_030406[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\11[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\1304-exdomus-115[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\189_1[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\2068[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\2098[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\221142[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\223023184630[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\223023184630[2].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\25[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\2Af-Liste-120x90[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\2off[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\2[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\2_mini[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\3008_ong1[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\300x250-4[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\300x250-6[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\3310_250x500_laptop_01_expand[1].swf Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\33318[1].htm Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\34[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\3flech[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\3gris_h[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\3x_cligno[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\48[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\4[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\58698[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\6073[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\6337[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\6338[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\6341[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\6343[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\66[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\6off[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\79882[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\7[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\8086[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\847[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\85057.jpg.res_65-65[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\85126.jpg.res_65-65[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\85204[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\85221[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\85223[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\85264.gif.res_65-65[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\85264[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\85267.gif.res_65-65[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\85269[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\856[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\8714865664810[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\9[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\a676af70f6[1].js Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\accessoire-mp3[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\acheter[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\activex[1].js Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\actualites-1[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ads[2].com%2Fconso%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=30&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ads[2].com%2Fconso%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=33&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ads[2].com%2Fpratique%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=26&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ads[2].com%2Ftelecharger%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=14&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ads[2].com%2Ftelecharger%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=3&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ads[2].com%2Ftelecharger%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=8&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ads[2].com%2Ftelecharger%2Fdrivers%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=24&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ads[2].com%2Ftelecharger%2Fwindows%2FLoisirs%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=14&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ads[2].com%2Ftelecharger%2Fwindows%2FLoisirs%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=9&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\aide_cartoucho[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ajouteraupanier[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ajout_util[1].php Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\akageov5[1].htm Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\angle_bdp[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\angle_bd[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\angle_bg[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\angle_hd[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Barticle[1] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Barticle[2] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Bbillboard%2Cfiches%2Cwindows_Utilitaire_nettoyeurs_et_installeurs[1] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Bbillboard%2CSommaire[1] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Bbillboard%2CSommaire[2] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Bbillboard%2CSousRubrique%2Cwindows_Loisirs_Bricolage[1] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Bbillboard%2CSousRubrique%2Cwindows_Loisirs_musique[1] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Bbillboard%2CTelecharger%2Cwindows_Loisirs_cuisine_et_boisson[1] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Bbillboard%2CTelecharger%2Cwindows_Loisirs_musique[1] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Bbillboard%2C[1] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Bbillboard[1] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\AO%3D0%3BLY%3D0%3BYA%3D0%3BGO%3D0%3BCA%3D0%3Brubrique[1] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\ATEC_AV320W[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\audio[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\au_res[1].dll Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\av-11026[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\av-31797[1].png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\av-818[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\avec_Google2[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\avis-1[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\B1837135;sz=155x238;ord=[timestamp][1] Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\back_titre[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bandeau-haut[1].png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\banniere250x250[1].swf Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_ALaUne[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_comparoPrecedent[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_ConsoDoss[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_DernieresNews[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_DernNews_Home[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_hd[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_Matos_Mobi[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_offresemploi305-bas[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_offresemploi305[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_PdtsLastNews[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_soyez_mobile[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Ban_v4_titreHaut-Logic[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\base_agenda[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bas[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bas_case2[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bas_toutes_pages[1].js Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bc_new[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Behaviors[1].css Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\benq[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\BENQ_PB2250[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\BENQ_PB6240[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\BE_ARTISTES_A-H_SOUND.GIF_PR_21x14[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bgcolor[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bg_bandeau-haut[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bhjgh[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bmn13[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bmn14[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bmn5[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bmn6[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bok[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bons_plans[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bord_titre_g[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bout-participez_forum[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bouton[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bt-carte-cds[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btk_bonp[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btk_comp[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btk_dest[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btk_elec[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btk_imag[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btk_ordi[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btk_phot[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btk_restel[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btk_tira[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btn_paytip[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btn_prec_in[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\btn_prec_in[2].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bt_haut-de-page[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bt_ok[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bt_texte-moins[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\bullet[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\button-decline-English[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\button-welcomemessage-English[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\button_home[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CA1S3YR5.swf Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CA234DQP.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CA3H5R62.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CA4TMJSD.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CA6Z0DUN.swf Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CA8D6T0L.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CA8DGR4Z.swf Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CA995N5B.html&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=5&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAA709MZ.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAAIKQZL.com%2Ftelecharger%2Fwindows%2FMultimedia%2Fcodecs%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=16&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAAJCH6N.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAAR0TYB.htm Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAAZADIP.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAAZAF21.swf Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAB6OFJH.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CABYBQ75.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CACU09GJ.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\cad1[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\cadres[1].htm Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAGF6FA4.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAGX6N8X.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAHGJY35.htm Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAI9AFUT.html&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=14&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAIB8PA3.swf Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAK5MH16.swf Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAKPM383.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAKXM9WJ.com%2Ftelecharger%2Fwindows%2FLoisirs%2FBricolage%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=11&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CALJHP8M.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAMJOPAD.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\campaign_postxmas_1c_728x90_001[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAMRSPUF.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAMXJ1JI.com%2Ftelecharger%2Fwindows%2FBureautique%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=35&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CANEUDRJ.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAPJWWWN.com%2Ftelecharger%2Fwindows%2FPersonnaliser%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=32&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAQRSL2F.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CARBYUD4.com%2Ftelecharger%2Fwindows%2FUtilitaire%2Fnettoyeurs_et_installeurs%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=38&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAREUMP8.html&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=11&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\carrered[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CASPCKCG.html&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=12&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CASXUBGB.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAVBBGYC.html&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=39&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAW1U341.swf Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAXBZPGW.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAY1FL8O.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAYBGFRC.png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAYFCDUF.com%2Ftelecharger%2Fwindows%2FPersonnaliser%2F&u_h=800&u_w=1280&u_ah=800&u_aw=1280&u_cd=32&u_tz=120&u_his=34&u_java=true Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CAZAMHNN.htm Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\cb[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\chiffre_PA-bando[1].swf Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\chinese[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CINE_TV_TOP_V2.GIF_PR_21x14[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\cle-usb-mp3[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\closeall[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\coinhg[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\coin_gauche[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Common[1].js Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Common[2].js Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\Common[3].js Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\copyright[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\copyright[1].png Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\copyright[2].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\copyright[3].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\copyright[4].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\couplescoquins[1].htm Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\couv_3[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\couv_5[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\couv_8[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\css06[1].css Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\culos3[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CUR546_U6_5SZBI,1ROD6@[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\CUTECAT_AG_A68.GIF_ANIM_PREVIEW_WEB[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\cyberbabe[1].jpg Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\cycle[1].20&bso=listed&msizes=250x250&t=js Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\cycle[1].20&bso=listed&msizes=728x90&t=js Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\cycle[2].20&bso=listed&msizes=250x250&t=js Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\datasondage[1].htm Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\default[1].css Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\default[1].htm Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\desktop.ini Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\desktop_icon_02[1].bmp Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\DHTML_lib-0.7.2_TrackingEvents[1].js Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\divers[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\dom-drag[1].js Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\dot[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Settings\TEMPOR~1\Content.IE5\3IDHXQSF\DRAGONITO_MI_I28.GIF_PREVIEW_WAP[1].gif Fichier supprim‚ - C:\Documents and Settings\LIONEL\Local Se Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 21 avril 2006 Auteur Partager Posté(e) le 21 avril 2006 Lol ... ce n'était pas la peine de coller ce log Au fait , au bas du rapport , il y a marqué combien de Mo ont été supprimés ... tu as quel chiffre ? http://www.technicland.com/fixmessenger.php3 Lien vers le commentaire Partager sur d’autres sites More sharing options...
Roudoudou_ Posté(e) le 22 avril 2006 Partager Posté(e) le 22 avril 2006 Bon, j'ai un tit soucis de couleur sous win XP qui se prends pour un 98/2 (oui c'est très important ! ), je crois surtout que ça cache un pb qui est suremnt + grave qu'une couleur. (etoui j'ai fait paramétres, thémes etc ...et rien n'y a fait ) j'ai fait tout comme semionsi m'a dit et pour parfaire tout ça je c/c le résultat de Hijackthis :) Logfile of HijackThis v1.99.1 Scan saved at 11:48:07, on 22/04/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE C:\WINDOWS\SYSTEM32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\Program Files\Messenger Plus! 3\MsgPlus.exe C:\Program Files\Real\RealPlayer\RealPlay.exe C:\PROGRA~1\WANADOO\CnxMon.exe C:\PROGRA~1\WANADOO\TaskbarIcon.exe C:\Program Files\Ahead\InCD\InCD.exe C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE E:\winamp\winampa.exe C:\Program Files\ATnotes\ATnotes.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe C:\PROGRA~1\MSNMES~1\msnmsgr.exe E:\openoffice\program\soffice.exe C:\PROGRA~1\WANADOO\EspaceWanadoo.exe C:\Program Files\Ahead\InCD\InCDsrv.exe C:\PROGRA~1\WANADOO\ComComp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\WebProxy.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\inetsrv\inetinfo.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\system32\windowsautomaticupdates.exe C:\PROGRA~1\WANADOO\Watch.exe C:\Program Files\Outlook Express\msimn.exe C:\Documents and Settings\Anne\Mes documents\LangoScript\mirc.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\avciman.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimreal.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [WinampAgent] E:\winamp\winampa.exe O4 - HKLM\..\RunServices: [MSPluginSrvc] p3.exe O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background O4 - Startup: OpenOffice.org 1.1.4.lnk = E:\openoffice\program\quickstart.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ? O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/a...zylomloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{8E62742A-53C2-41BC-8071-CD1E0FBE041A}: NameServer = 80.10.246.130 80.10.246.3 O17 - HKLM\System\CCS\Services\Tcpip\..\{E1101B13-8B92-4BA3-92DE-3F6A0D6B82BA}: NameServer = 192.168.1.1 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe O23 - Service: Windows Automatic Updates - Stanford University - C:\WINDOWS\system32\windowsautomaticupdates.exe merci Snooky d'avance et merci bcp à Semionsi :) Lien vers le commentaire Partager sur d’autres sites More sharing options...
F tek23 Posté(e) le 22 avril 2006 Partager Posté(e) le 22 avril 2006 Bonsoir Snooky, Je te poste mon rapport pour me rassurer,merci d'avance. Logfile of HijackThis v1.99.1 Scan saved at 21:39:01, on 22/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\ITE\Smart Guardian\ITESmart.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Spyware Doctor\sdhelp.exe C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe C:\PROGRAM FILES\PROCEXP\PROCEXP.EXE C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Trixie.Bho - {B0744341-96E0-4341-9ED2-8BC36CE0CCD0} - mscoree.dll (file missing) O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [smartGuardian] C:\Program Files\ITE\Smart Guardian\ITESmart.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - Global Startup: Logitech SetPoint.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\System32\mscoree.DLL O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\System32\mscoree.DLL O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1145179114953 O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
mousse2109 Posté(e) le 23 avril 2006 Partager Posté(e) le 23 avril 2006 bonjour je suis new sur le site et ai un bleme avec le pc de ma fille. j'ai installer hijack et copier le rapport. serait il possible de me dire quels processus sont dangereux et comment les désinstaller?? merci voici le rapport Logfile of HijackThis v1.99.1 Scan saved at 12:05:00, on 23/04/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\ELAN.exe C:\WINDOWS\System32\rundll32.exe C:\Program Files\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Internet Explorer\iexplore.exe C:\PROGRA~1\MSNMES~1\msnmsgr.exe C:\Program Files\Antipub\antipub.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cfuuaneasqsuixac.com/k1hVaaIOU4...2D7_695ioj8.jpg R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.skynet.be R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {31b0908f-c9aa-4a67-8476-72c485490cf2} - (no file) O2 - BHO: (no name) - {57F8D85B-A61A-DBC7-C36A-65C8A4D5C484} - C:\DOCUME~1\xxxx\APPLIC~1\ROADTI~1\spamping.exe O3 - Toolbar: (no name) - {CC46D8BC-85F4-4D0F-BCA9-F90286040C7E} - (no file) O3 - Toolbar: (no name) - {f6ba59c3-02fe-4bbc-b711-a45b1a40fcf7} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [RemoveElanIcon] C:\WINDOWS\System32\ELAN.exe O4 - HKLM\..\Run: [AME_CSA] rundll32 AmeCSA.cpl,RUN_DLL O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Flapdatamapislow] C:\Documents and Settings\All Users\Application Data\dumbscrflapdata\ThirdByte.exe O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe O4 - Global Startup: Aide de PowerDVD.lnk = C:\Program Files\CyberLink\PowerDVD\PowerDVD.CHM O4 - Global Startup: Désinstallez PowerDVD.lnk = ? O4 - Global Startup: Lisezmoi.lnk = C:\WINDOWS\NOTEPAD.EXE O4 - Global Startup: PowerDVD.lnk = C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing) O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O14 - IERESET.INF: START_PAGE_URL=http://www.skynet.be O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwe...up1.0.0.8-2.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion....ebio5_1_6_0.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Panda Firewall Service (PAVFIRES) - Unknown owner - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe (file missing) O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe (file missing) O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: AntiVir Update Temp (TmpUpSrv) - Unknown owner - C:\DOCUME~1\XXXX\LOCALS~1\TEMP\_VWUPSRV.EXE (file missing) Lien vers le commentaire Partager sur d’autres sites More sharing options...
Misdre Posté(e) le 24 avril 2006 Partager Posté(e) le 24 avril 2006 Hmm, encore un rapport hijackthis ^^" Logfile of HijackThis v1.99.1 Scan saved at 14:38:52, on 22/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\drivers\KodakCCS.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\ScsiAccess.EXE C:\WINDOWS\system32\slserv.exe C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\apps\ABoard\ABoard.exe C:\Program Files\Packard Bell EverSafe\TrayControl.exe C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\apps\ABoard\AOSD.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\SuperCopier\SuperCopier.exe C:\Program Files\Tiscali\Dialer\Dialer.exe C:\WINDOWS\system32\slrundll.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Gaim\gaim.exe C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe C:\APPS\RecordNow\RecordNow.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Downloads\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://register.libertysurf.com/dispatch/d...2002&CODE_MKTG= R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe O4 - HKLM\..\Run: [NovaNet-WEB Tray Control] C:\Program Files\Packard Bell EverSafe\TrayControl.exe O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [superCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO O4 - Global Startup: Packard Bell EverSafe Tray Control.lnk = C:\Program Files\Packard Bell EverSafe\TrayControl.exe O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/PackageHtmlCab.CAB O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} (Adam Class) - http://htmldialer.parisvoyeur.com/CABSPOLY...,3,8/fr/Eve.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/msnmesse...pdownloader.cab O16 - DPF: {C32EE4CB-E99F-4147-BFAE-67FF3B6F8076} - http://htmldialer.parisvoyeur.com/CABSPOLY...fr/Juliette.cab O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} - http://runonce.msn.com/setacceptlang.cab O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} - https://www-secure.symantec.com/region/fr/t.../ActiveData.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6DA7E61D-1A4A-4B02-A745-7F3BEB203368}: NameServer = 213.36.80.1 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe Merci d'avance ^^" Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 avril 2006 Auteur Partager Posté(e) le 24 avril 2006 @ Edipress : Fixe ces lignes : O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll Ce lien pour les outils qui supprimesnt tous les restes de Norton : http://grandpublic.kaspersky.fr/index.php?ShowID=680 Lien Symantec de désinstallation Norton ____________________________________________ @ mousse2109 : Désactive la restauration system. Désinstalle un de tes deux antivirus ! Passe A Squared Free et post un nouveau rapport . ___________________________________________ @ F tek23 : Te voilà rassuré ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 avril 2006 Auteur Partager Posté(e) le 24 avril 2006 @ Roudoudou_ : Désactive la restauration system . Fixe ces lignes : O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [WinampAgent] E:\winamp\winampa.exe O4 - HKLM\..\RunServices: [MSPluginSrvc] p3.exe O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe O23 - Service: Windows Automatic Updates - Stanford University - C:\WINDOWS\system32\windowsautomaticupdates.exe Supprime ce fichier avec Unlocker : C:\WINDOWS\system32\windowsautomaticupdates.exe Passe A Squared free et post un nouveau rapport. Lien vers le commentaire Partager sur d’autres sites More sharing options...
F tek23 Posté(e) le 24 avril 2006 Partager Posté(e) le 24 avril 2006 Bonsoir à tous, Merci Snooky Lien vers le commentaire Partager sur d’autres sites More sharing options...
emmapuce210 Posté(e) le 25 avril 2006 Partager Posté(e) le 25 avril 2006 bonsoir snooky! voici mon log Logfile of HijackThis v1.99.1 Scan saved at 02:08:21, on 25/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\EzButton\EzButton.EXE C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe C:\Program Files\Apoint2K\Apntex.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe C:\Program Files\Executive Software\Diskeeper\DkService.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [EzButton] C:\Program Files\EzButton\EzButton.EXE O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/cfw..._instmodule.exe O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe merci ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
Azazel345 Posté(e) le 25 avril 2006 Partager Posté(e) le 25 avril 2006 voila mon log moi mon internet explorer est corompu par quelque chose et des que je veut faire une recherche ou aller sur des site web mon norton block tout en me donnant le message (BD blade runner 0.80a ) tentative d'intrusion bloquer jai remarquer que norton block des que une page web contien n'importe lequel de cest mot BD ou runner ou blade ou 0.80a ou 80a et surment d'autre si je vai sur le pc de un de mes amis qui lui aussi a norton il n'y a aucun probleme donc quelque chose cest installer dans mon internet explorer et je n'arrive pas a l'enlever jai essayer : spysweeper , adaware , spybot search , norton aucun de cest programe detect quoi que ce soit dans mon pc Logfile of HijackThis v1.99.1 Scan saved at 01:18:46, on 2006-04-25 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Program Files\TELUS\TurboGT\turbogt.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://cf.yahoo.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5400 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [sW20] C:\WINDOWS\System32\sw20.exe O4 - HKLM\..\Run: [sW24] C:\WINDOWS\System32\sw24.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Démarrer Internet Turbo GT.lnk = C:\Program Files\TELUS\TurboGT\turbogt.exe O8 - Extra context menu item: Afficher l'image d'origine. - res://C:\Program Files\TELUS\TurboGT\turbogt.exe/227 O8 - Extra context menu item: Afficher toutes les images d'origine. - res://C:\Program Files\TELUS\TurboGT\turbogt.exe/250 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1142666207552 O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{9C7F08DE-6E16-4500-BF03-784B1CB13693}: NameServer = 142.169.1.16 199.84.242.22 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing) O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.