snooky Posté(e) le 23 janvier 2007 Auteur Partager Posté(e) le 23 janvier 2007 @ mani : Désactive la restauration système ( touches windows + pause pour y accéder ) Désinstalle Save , si présent dans Ajout/suppr des programmes . Passe SmitfraudFix ( vise ma signature ) Passe Sysprotect : http://www.atribune.org/content/view/30/2/ Passe VundoFix : http://www.atribune.org/content/view/24/2/ Passe Clean 1.4 ( vise ma signature ) Redémarre le pc et poste un nouveau rapport Hijackthis . Lien vers le commentaire Partager sur d’autres sites More sharing options...
misspoupy Posté(e) le 23 janvier 2007 Partager Posté(e) le 23 janvier 2007 ok j'ai suivi tes conseils... il n'y avait aucun fichier présent dans le dossier windows/Minidump j'ai execute clean1.4 et le scan avast est en cours ... je te tiens au jus... sinon que penses tu de mon log HiJackThis... rien d'alarmant ? je pensais grace à ça vérifier qu'il n'y avait plus de trace d'infection... Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 23 janvier 2007 Auteur Partager Posté(e) le 23 janvier 2007 Le rapport est clean ( PS : au bas du rapport Clean 1.4 , combien de Mo nettoyés ? ) Lien vers le commentaire Partager sur d’autres sites More sharing options...
brian Posté(e) le 24 janvier 2007 Partager Posté(e) le 24 janvier 2007 Bonjour à tous, J'ai pas mal de spyware sur mon pc, comme system alert ou encore WhenUoffer Voici mon rapport: Logfile of HijackThis v1.99.1 Scan saved at 11:41:56, on 21/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Video ActiveX Object\isamonitor.exe C:\Program Files\Video ActiveX Object\pmsngr.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\rundll32.exe C:\windows\system32\rlvknlg.exe C:\Program Files\DAEMON Tools\daemon.exe C:\Program Files\Video ActiveX Object\pmmon.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe C:\Program Files\Video ActiveX Object\isamini.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Save\Save.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Google\Google Updater\GoogleUpdater.exe C:\Program Files\Inventel\Gateway\WLANCFG.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Documents and Settings\BRY\Mes documents\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Program Files\Video ActiveX Object\isaddon.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Protection Bar - {84938242-5C5B-4A55-B6B9-A1507543B418} - C:\Program Files\Video ActiveX Object\iesplugin.dll O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s O4 - HKLM\..\Run: [RelevantKnowledge] C:\windows\system32\rlvknlg.exe -boot O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O21 - SSODL: breadthes - {5c4f2cbc-f32d-4a03-9812-86f39379811b} - C:\WINDOWS\system32\oksrqqu.dll O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe merci. Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 janvier 2007 Auteur Partager Posté(e) le 24 janvier 2007 Salut , retire les balises " Quote " s'il te plait. Lien vers le commentaire Partager sur d’autres sites More sharing options...
mani Posté(e) le 24 janvier 2007 Partager Posté(e) le 24 janvier 2007 Logfile of HijackThis v1.99.1 Scan saved at 11:53:31, on 24/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe C:\PROGRA~1\NavNT\DefWatch.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\ezNTSvc.exe C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe C:\WINDOWS\system32\cba\pds.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\NavNT\rtvscan.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe C:\Program Files\HP\HP Software Update\HPwuSchd2.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe C:\PROGRA~1\NavNT\vptray.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\system32\dllhost.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\eHome\ehmsas.exe c:\windows\system\hpsysdrv.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\DAEMON Tools SearchBar\Search.exe C:\Program Files\Shareaza\Shareaza.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\ezShellStart.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: WhenUSearch Helper - {BA2325ED-F9EB-4830-8FCE-0BC35B16969B} - C:\Program Files\DAEMON Tools SearchBar\search.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" -start O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\NavNT\vptray.exe O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200" O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE O4 - Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{3B1EA873-03D2-45BE-A602-1E3FB41D65BC}: NameServer = 212.27.53.252,212.27.54.252 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\NavNT\DefWatch.exe O23 - Service: Intel® Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Intel File Transfer - Intel® Corporation - C:\WINDOWS\system32\cba\xfr.exe O23 - Service: Intel PDS - Intel® Corporation - C:\WINDOWS\system32\cba\pds.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\NavNT\rtvscan.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe Voila merci j'ai toujour 53 processus mais j'arrive a étteindre mon pc normalement merci encore Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 janvier 2007 Auteur Partager Posté(e) le 24 janvier 2007 @ mani Coche et fixe ces lignes : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" -start O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\NavNT\vptray.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE O4 - Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\NavNT\DefWatch.exe O23 - Service: Intel® Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\NavNT\rtvscan.exe Passe ce fix : ftp://ftp.symantec.com/public/english_us_...emoval_Tool.exe Passe Clean 1.4 Passe Smitfraudfix , options 2 et 3 , puis poste le rapport . Redémarre le pc et poste un nouveau rapport Hijackthis . Lien vers le commentaire Partager sur d’autres sites More sharing options...
mani Posté(e) le 24 janvier 2007 Partager Posté(e) le 24 janvier 2007 le fix de symantec ne veut pas se lancer voila le rapport merci: Logfile of HijackThis v1.99.1 Scan saved at 12:35:08, on 24/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\ezNTSvc.exe C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe C:\WINDOWS\system32\cba\pds.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\NavNT\rtvscan.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\cba\xfr.exe C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\DAEMON Tools SearchBar\Search.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\ezShellStart.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: WhenUSearch Helper - {BA2325ED-F9EB-4830-8FCE-0BC35B16969B} - C:\Program Files\DAEMON Tools SearchBar\search.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{3B1EA873-03D2-45BE-A602-1E3FB41D65BC}: NameServer = 212.27.53.252,212.27.54.252 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: Intel® Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Intel File Transfer - Intel® Corporation - C:\WINDOWS\system32\cba\xfr.exe O23 - Service: Intel PDS - Intel® Corporation - C:\WINDOWS\system32\cba\pds.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\NavNT\rtvscan.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 janvier 2007 Auteur Partager Posté(e) le 24 janvier 2007 sevices.msc dans Démarrer / Exécuter , et arrête le services : O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\NavNT\DefWatch.exe O23 - Service: Intel® Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\NavNT\rtvscan.exe Passe ensuite le remover Norton . Passe également celui ci : ( 3 éxécutables à lancer ) http://snooky730.free.fr/Programmes/NortonUninstall.rar ( PS : regarde à la fin du rapport Clean 1.4 combien de Mo ont été nettoyés ) Lien vers le commentaire Partager sur d’autres sites More sharing options...
mani Posté(e) le 24 janvier 2007 Partager Posté(e) le 24 janvier 2007 le remov norton veu pa démarrer peut etre devrai je désinstallé norton antivir sur mon pc merci d'etre ossi dispo Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 janvier 2007 Auteur Partager Posté(e) le 24 janvier 2007 Quitte Norton en barre de tâches. sevices.msc dans Démarrer / Exécuter , et arrête les services Symantec. Désinstalle Norton via ajout/supp des programmes . Passe les remover Norton. Lien vers le commentaire Partager sur d’autres sites More sharing options...
mani Posté(e) le 24 janvier 2007 Partager Posté(e) le 24 janvier 2007 Logfile of HijackThis v1.99.1 Scan saved at 13:31:44, on 24/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\ezNTSvc.exe C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\eHome\ehmsas.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\DAEMON Tools SearchBar\Search.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\ezShellStart.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: WhenUSearch Helper - {BA2325ED-F9EB-4830-8FCE-0BC35B16969B} - C:\Program Files\DAEMON Tools SearchBar\search.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{3B1EA873-03D2-45BE-A602-1E3FB41D65BC}: NameServer = 212.27.53.252,212.27.54.252 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: Intel® Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe merci doi je réinstaller un antivir maintenant ou otre chose? Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 janvier 2007 Auteur Partager Posté(e) le 24 janvier 2007 AVS dans ma signature , après installation , désinstalle la toolbar AOL. PS : regarde à la fin du rapport Clean 1.4 , combien de Mo ont été nettoyés ??? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Collin Posté(e) le 24 janvier 2007 Partager Posté(e) le 24 janvier 2007 HijackThis est un outil capable de traquer les hijackers présents sur votre PC. Ces modifications non sollicitées ont Salut, sur Kasperski Snooky proposait de poster un rapport HijackThis je l'ai mis là bas, le voici ici aussi Merci d'avance Logfile of HijackThis v1.99.1 Scan saved at 15:08:54, on 24/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\fxssvc.exe C:\WINDOWS\system32\slrundll.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\MESSAG~1\StartMessager.exe C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Media Player\WMPNSCFG.exe C:\Program Files\Google\Google Updater\GoogleUpdater.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\PROGRA~1\Wanadoo\Watch.exe C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo O4 - HKLM\..\Run: [KASP] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe" O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [bitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O11 - Options group: [iNTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://wisup.net/_plateforme/Upload/Aurigm...geUploader4.cab O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/a...AdSignerADP.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll" O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing) O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
mani Posté(e) le 24 janvier 2007 Partager Posté(e) le 24 janvier 2007 rere salu snooky, alors le pgrm clean finit par ouvrir clean.log il y est écrit:" Last Clean on 24/01/2007 at 15:58:57,18 by NOM-FB9B15D2723\admin Cleaned the system 3 times FILE DELETION RESULT DRIVE C: Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\all.cpr Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Arabic.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Czech.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Danish.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Dutch.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\English.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Finnish.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\French.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\German.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Greek.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Hebrew.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Hungarian.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Italian.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Japanese.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Korean.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Norwegian.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Polish.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Portuguese(Brazil).bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Portuguese.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Russian.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SCU1.tmp Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SimChin.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Spanish.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SWEDISH.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SymNRT 1-24-2007 12h54m17s.log Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SymNRT 1-24-2007 12h55m49s.log Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SymNRT 1-24-2007 12h56m44s.log Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SymNRT 1-24-2007 12h57m25s.log Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SymNRT 1-24-2007 12h58m15s.log Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SymNRT 1-24-2007 12h58m2s.log Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SymNRT 1-24-2007 13h0m16s.log Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SymNRT 1-24-2007 13h0m23s.log Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SymNRT 1-24-2007 13h10m13s.log Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\SymNRT 1-24-2007 13h27m14s.log Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Thai.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\TradChin.bin Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Turkish.bin C:\DOCUME~1\admin\Local Settings\Temp\~DF6D97.tmp Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\~DF7026.tmp C:\DOCUME~1\admin\Local Settings\Temp\~DFBC1E.tmp C:\DOCUME~1\admin\Local Settings\Temp\~DFBC2B.tmp C:\DOCUME~1\admin\Local Settings\Temp\~DFF676.tmp C:\DOCUME~1\admin\Local Settings\Temp\~DFF685.tmp Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\~LUSETUP.BAT Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\MessengerCache\7r2MEOb09EJaQb2F0NgbhNuWvNpk= Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\MessengerCache\gtg1ooMPt02I1zpiGCohvL7E3VM= Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\MessengerCache\pP4jfre9nbsjmTU+I0TodDNszEo= Fichier supprim‚ - C:\DOCUME~1\admin\Local Settings\Temp\Rar$DI00.125\Clean.cmd C:\DOCUME~1\admin\Local Settings\Temp\Rar$DI00.125\Clean.log C:\DOCUME~1\LocalService\Local Settings\Temp\Cookies\index.dat Fichier supprim‚ - C:\DOCUME~1\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\desktop.ini C:\DOCUME~1\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat Fichier supprim‚ - C:\DOCUME~1\LocalService\Local Settings\Temp\History\History.IE5\desktop.ini C:\DOCUME~1\LocalService\Local Settings\Temp\History\History.IE5\index.dat Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\desktop.ini C:\Documents and Settings\admin\Local Settings\TEMPOR~1\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\desktop.ini C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\index.dat Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\0000050574_000000000000000290073[1].swf Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\0000050574_000000000000000290079[1].swf Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\000100122673-vide[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\1064095316[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\1a17bde5d737a10c089ef4099d9caf93_1[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\1fc4522a929a09ab64faa297367cf565_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\259793512edd2593d1c5c5cf9def80c8_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\46c08f52222e2074b1644e0187089c4c_1[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\48E53721416198494B24339CC73C[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\520b01114f5da88fe10f7f725f894f5f_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\63865d7062fd36bee36b1603746e898a_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\6938b1c76dadc0668d98d57605133405_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\728x90_msn[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\75ffe868ac03817d848423c32e2d8224_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\7DA8B0F0D3D12E32E266EC654214C3[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\864c9e9b0c3d4e859a2b9c11fc37633e_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\addyn%7C3[1].0%7C224%7C1082004%7C0%7C1%7CADTECH;loc=100;target=_blank;grp=1;misc=1169639125218 Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\addyn%7C3[1].0%7C224%7C1082004%7C0%7C1%7CADTECH;loc=100;target=_blank;grp=1;misc=1169641607390 Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\addyn%7C3[1].0%7C224%7C1082004%7C0%7C1%7CADTECH;loc=100;target=_blank;grp=1;misc=1169641863109 Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\addyn%7C3[1].0%7C224%7C1082004%7C0%7C1%7CADTECH;loc=100;target=_blank;grp=1;misc=1169641989015 Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\ads[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\animated_loading[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\av-72293[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\av-89732[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\av_button[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\av_headline_half[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\b47f2071d0d74ea899c0125b18c95721_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\ba39438cb6d65520a890e8a0caed4832_1[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\background_toolbar[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\beliz1[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\beta[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\betr=aoltmewrnr_cs[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\bodyContainer_background_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\bodyContainer_background_1[2].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\bold[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\browserHistory[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\button_getitnow[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\c8ad9845c9414424cb5854238af212b0_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\chinese[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\closeall[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\close[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\Common[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\ConfigAVS[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\Contacts[1].css Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\ContainerBGImage2[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\D0847103E2C59F3B14661571B8F5[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\d427e36e4357a638545644198062a417_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\db579fd6b43779cdc23e4f297e49aa42_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\div_films2007_300x250_edit[1].swf Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\dnserror[1] Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\drape[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\E66CDBAE8D3B5764DF54A672FCB45D[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\e734b8275fceaf68c09632aae35ab8e9_1[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\ebp20061204[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\eeek2[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\errorPageStrings[1] Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\f98d167cd005f8eec5d90453650ba45d_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\favicon[1].ico Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\Favorites[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\finance[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\fond-titre-cellules-gd[2].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\franc17[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\galec350x300gen[1].swf Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\get_started[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\gratgrat[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\grd-4px[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\hat[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\hip[1].css Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\hit[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\hit[2].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\hit[3].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\hp_classic[1].css Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\icon11[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\icon3[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\icon7[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\icon_redface[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\icon_windows_xp[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\ico_video_2[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\IE7[1].css Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\index[2].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\index[3].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\index[4].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\invalidcert[1] Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\ipb_editor_std[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\ips_menu[2].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\ips_menu_html[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_animated_loading_32_2[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_checkmail[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_contacts[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_delete[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_drafts[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_importance_high[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_lastpage_disable[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_previouspage[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_rename[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_safe[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_send[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_sent[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\i_sort_descen[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\jaune[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\loading[2].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\love[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_em_1[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_em_2[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_em_3[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_em_4[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_wk_1[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_wk_2[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_wk_3[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_wk_4[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_wk_5[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_wk_6[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_wk_7[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\menuitem_fr_wk_8[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\mgbuf[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\middle_right[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\MSN_BD_372x356_AUTO_Panel_011807_r02_FH[1].swf Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\nasty[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\news_forum[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\normal1[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\omniuni[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\orderSummary_background_tile[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\ostrich_liam[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\pa-icons2[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\pa-preview-shadow[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\pa_module[1].php Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\pixel1x1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\popularnews[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\p_delete[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\p_mq_add[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\p_offline[2].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\p_online[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\p_report[2].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\quote[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\rating_0[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\red_shield[1] Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\report[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\right_just[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\rss2_0-sophos-security-news[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\scnAVdef11016510[1].cab Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\search[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\search_folder[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\show_ads[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\SmitfraudFix[1].exe Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\smith27[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\soldes07cskyy[1].swf Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\spacer[2].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\Spaces[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\stat_sql[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\s_code[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\Tabicon[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\tahit[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\textcolor[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\thumbn[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\thumbn[2].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\thumbn[3].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\thumbn[4].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\tmpldata[1] Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\top_center[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\top_left[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\transpi[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\t_new[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\ulm30_1.7[1].css Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\urchin[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\vod2_onderange_728x90[1].swf Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\wlmcore5[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\WMPlayer[1].css Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\wr6[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\yaisse[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\yfr[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\0P2F4T67\yui_1.0.1[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\0000050574_000000000000000374876[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\0000050574_000000000000000383421[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\116wi[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\30025030[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\3cacaf71b0d584c2c886772d0198ebeb_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\4710bf8360c6e38c2224f26e29c61832_1[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\5097a959d9920cd8665c537dc31ae941_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\5753e3d4274b1fca12e300f20f381ba9_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\5B7F23BD1CF761A3855EFAF86CAE3E[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\5b8e02a2c3cd2e2f18766798c3ee0c3a_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\69714DEB1D38E1D756BE2553E7631[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\6cacb97d3edfd7d9f631ca1f90e6ca66_1[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\728x90_001[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\75358c6dcb4a4f0359c7b45ede234e78_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\81dec2b750878c04cee8fc80a915b5da_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\8a2d6677ef414f86d8969ad07e0346b8_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\a9ef7e3e4ceca261835850b7f712c967_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\AB81342ECB63FF931182242A5C5CBA[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\acf4430f635418a3cf99cb123b48179c_1[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\addyn%7C3[1].0%7C224%7C1082004%7C0%7C1%7CADTECH;loc=100;target=_blank;grp=1;misc=1169638612625 Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\addyn%7C3[1].0%7C224%7C1082004%7C0%7C1%7CADTECH;loc=100;target=_blank;grp=1;misc=1169640060671 Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\addyn%7C3[1].0%7C224%7C1082004%7C0%7C1%7CADTECH;loc=100;target=_blank;grp=1;misc=1169642103828 Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\ads[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\AF73D2D293C7902E0127FB9E163F8[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\answe8[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\arrow_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\arrow_prog[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\arrow_prog[2].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\av-38640[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\av-54060[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\av-71817[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\Avs2[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\AVS[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\av_bullet[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\av_headline_nowfree[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\av_heroshot[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\B564CB1B1D0657365EF37408A88B1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\b739eb7935976d89aecbc5d5a0d82a5b_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\bandeau-menu-rub-space[2].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\bb034592821ed27d179764b5fbc7ef26_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\bg_content_congrats[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\biggerGrin[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\blank[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\bottom_left[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\bowdown[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\brian[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\browserdetector[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\browserHistory[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\c67f651870c1f4655e8589f41ce866bf_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\CAJPZQ3C.HTM Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\carte[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\champion[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\Common[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\contacts[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\D14C1724C5B8E941BB585AD7E2D094[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\d1d889feed1d155f0285f2694cd2c2aa_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\d37523b73d80f684ad364ce9ca36f0f6_1[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\d6d69d5b42afe1a366305940dd167643_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\default[1].css Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\denze[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\EditMessage[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\email[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\envopen[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\favicon[1].ico Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\fc[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\fe2c8cc9e20b8d115c638d59c4dcf44d_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\flag_en[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\fond-titre-cellules-pt[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\fou[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\franc18[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\fr_blue[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\galec350x100gen[1].swf Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\GetCatalog[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\GetCatalog[2].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\glyph_empty_hover[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\GTracking[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\HeaderCenterImage-nofade[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\help[1] Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\help[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\heroshot_AVS[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\hit[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\hit[2].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\hit[3].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\hit[4].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\HomeTail[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\icon13[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\icon5[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\icon9[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\icons_1.1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\icon_arrow[2].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\icon_neutral[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\icon_print[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\icon_print[2].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\index[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\index[2].htm C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\index[3].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\ips_xmlhttprequest[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_attach[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_edit[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_firstpage[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_firstpage_disable[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_folder[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_forward[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_help[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_inbox[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_junkEmail[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_mail[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_movetofolder[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_newcontact[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_newmessage[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_new_group[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_nextpage[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_nextpage_disable[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_next[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_options[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_readingpane_bottom[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_trash[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\i_you[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\jenni2[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\langue[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\laugh_pci[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\launch[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\left_just[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\list[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\logohp1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\menuitem_fr_mb_1[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\menuitem_fr_mb_4[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\menuitem_fr_pe_4[1].xml Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\Messenger_vacnyc_300x250[1].swf Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\mgou[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\MSNEditStrings[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\mymsn[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\navbar[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\nav[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\newpicto_tab_spaces[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\normal0[2].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\normal2[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\normal8[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\OneCare[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\palette[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\pictotab_superbuddy[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\picto_shopping_soldes[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\Pipe[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\pixel1x1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\prems_300x250[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\PRServe[1].htm Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\p_up[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\rating_5[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\red_shield_48[1] Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\remybussi[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\report[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\right_anim[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\search_1.1[1].png Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\shared[1].css Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\stat_gzip[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\style[1].css Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\today[1].css Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\top_right[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\Track[1].txt Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\troug1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\t_qr[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\underline[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\views[1] Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\volver_728x90[2].swf Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\wr6_errors_english[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\wr6_validationRules[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\AQISZIY8\x-click-but04[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\0000005552_000000000000000379649[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\0000005552_000000000000000390969[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\0000050574_000000000000000383420[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\0000050574_000000000000000383430[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\00A02912[1].key Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\1F412A9C66F7F44916EF2CAE75B6B1[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\23f046887e218cab5efee641c30fd851_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\25e24f41b1290c313e9cd2d937874f10_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\25x25155[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\3010BB829D14D194A5ED5C172E93E3[1].jpg Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\4123799bc1dec118f0b41f4ac1b4b45f_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\488857fc455c894f6ef563a45328870a_1[1].js Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\48af1a8898e009e677dc7376c5b391f9_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\552a08f797011c476263b8ae498b983f_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\5c1ea3348aa6ebcb4c7c1d239a6977c1_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\5f2c336ccc6ec2852109d5cdd8ad7723_1[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\669EA88489FA8C8D25E2D7DEF5FB82A[1].gif Fichier supprim‚ - C:\Documents and Settings\admin\Local Settings\TEMPOR~1\Content.IE5\D3MI68O4\70x50[1].gif F Lien vers le commentaire Partager sur d’autres sites More sharing options...
misspoupy Posté(e) le 24 janvier 2007 Partager Posté(e) le 24 janvier 2007 AVS dans ma signature , après installation , désinstalle la toolbar AOL. PS : regarde à la fin du rapport Clean 1.4 , combien de Mo ont été nettoyés ??? bonsoir, voici la fin du rapport de clean XP Clean deleted 38 Megabytes, 38175 Kilobytes All the requested operations have been successfully performed! avast n'a détecté aucun problème ... pour info le précédent rapport indiquait 2108 Sign of "Win32:Netsky-AU [Wrm]" has been found in "C:\WINDOWS\MEMORY.DMP" file. j'espère qu'à présent tout est rentré dans l'ordre Merci pour ton aide Lien vers le commentaire Partager sur d’autres sites More sharing options...
Capripot Posté(e) le 24 janvier 2007 Partager Posté(e) le 24 janvier 2007 Salut Merci pour les conseils voici les rapports : Il n'y avait rien pour VundoFix Pour SmitFraudFix SmitFraudFix v2.127 Rapport fait à 20:24:56,84, 24/01/2007 Executé à partir de C:\Documents and Settings\Marine\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Fin Pour HijackThis en mode sans echec : on fixe tout les secure32 et ils ne reviennent pas après, en revanche en normal ils reviennent tout le temps ... : Logfile of HijackThis v1.99.1 Scan saved at 20:41:27, on 24/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\STacSV.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctpmon.exe C:\WINDOWS\system32\ctpmon.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\wuauclt.exe C:\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [sigmatelSysTrayApp] sttray.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Parallels Tools] C:\Program Files\Parallels\Parallels Tools\ParallelsToolsCenter.exe O4 - HKLM\..\Run: [AutoSys] C:\WINDOWS\system32\autosys.exe O4 - HKLM\..\Run: [ctpmon] ctpmon.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Parallels Coherence Service (cohrence) - Parallels Software International, Inc. - C:\Program Files\Parallels\Parallels Tools\cohrence.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe PS Cleaner m'a éliminer 250Mo Lien vers le commentaire Partager sur d’autres sites More sharing options...
mani Posté(e) le 24 janvier 2007 Partager Posté(e) le 24 janvier 2007 resalu snooky le message que g envoyé plu to né pa pasé. Je disé que je navé pa réussi a trouvé le nbre de mo envoyé, je te remercié encore éque moi jété capable peut etre de donné de l'aide en math phiique ou chimi g un nivo math sup voila. ps: apré avoir passé clean g clean log qui souvre et g éssayé de copier le résulta dan ma reponse précédente mé cela na pa marché (tro gro peut etre?) merci encore Lien vers le commentaire Partager sur d’autres sites More sharing options...
noisette Posté(e) le 24 janvier 2007 Partager Posté(e) le 24 janvier 2007 resalu snooky le message que g envoyé plu to né pa pasé. Je disé que je navé pa réussi a trouvé le nbre de mo envoyé, je te remercié encore éque moi jété capable peut etre de donné de l'aide en math phiique ou chimi g un nivo math sup voila. évite d'en proposer en orthographe Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 25 janvier 2007 Auteur Partager Posté(e) le 25 janvier 2007 @ misspoupy : Tape MRT dans Démarrer / Exécuter . __________________________________________ @ mani : Coche et fixe cette ligne : F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\ezShellStart.exe Recherche ( avancée ) sur ton pc ce fichier : ezShellStart Supprime avec Unlocker , au besoin . Lien vers le commentaire Partager sur d’autres sites More sharing options...
misspoupy Posté(e) le 25 janvier 2007 Partager Posté(e) le 25 janvier 2007 bonjour, Aucun logiciel malveillant... j'aimerai bien avoir ton avis sur mon dernier message posté, notamment sur l'ancien rapport d'avast... merci Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 25 janvier 2007 Auteur Partager Posté(e) le 25 janvier 2007 @ Capripot : Recherche ( avec Options avancées ) sur ton pc , ces fichiers : autosys ctpmon secure32.html Supprime les avec Unlocker au besoin . Coche et fixe ces lignes avec Hijackthis : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html O4 - HKLM\..\Run: [AutoSys] C:\WINDOWS\system32\autosys.exe O4 - HKLM\..\Run: [ctpmon] ctpmon.exe Redémarre en mode sans échec et passe Ewido . Poste un nouveau rapport Hijackthis . Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 25 janvier 2007 Auteur Partager Posté(e) le 25 janvier 2007 @ misspoupy : Passe AVG Anti-Spyware pour être certain que ton pc est clean , ainsi que Avast Virus Cleaner : http://files.avast.com/files/eng/aswclnr.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
misspoupy Posté(e) le 25 janvier 2007 Partager Posté(e) le 25 janvier 2007 @ misspoupy : Passe AVG Anti-Spyware pour être certain que ton pc est clean . je vais le refaire pour etre certaine... la procédure http://leblogdeclaude.blogspot.com/2006/10...-nettoyage.html a l'air d'avoir bien fonctionné... ;-) à plus... Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 25 janvier 2007 Auteur Partager Posté(e) le 25 janvier 2007 ... ainsi que Avast Virus Cleaner : http://files.avast.com/files/eng/aswclnr.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.