[resolu] Win 32 encore et toujours...

Aller à la page 1, 2  Suivante
[resolu] Win 32 encore et toujours...    [resolu] Win 32 encore et toujours...
Auteur Message
Lucerita



Inscrit le: 15 Déc 2006
Messages: 18

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Déc 15, 2006 8:07 pm    Sujet du message: [resolu] Win 32 encore et toujours... Répondre en citant

Bonjour à tous,

J'ai vu que l'équipe de ce forum avait déjà résolu des cas similaires alors je me permets un petit message également...

Voilà comme les autres usagers infectés, win32 s'est répandu un peu partout dans mon ordinateur, avec semble-t-il toute les déclinaisons possibles et imaginables (luder F, adware...). Tout se petit monde s'est lové dans les fichiers .exe paralysant tout le système.
Avast s'est alors réveillé et jetté dans la mêlée avec un zèle suprenant (18 messages d'alerte à la minute) et a mis tout le monde en quarantaine qui a saturée en moins d'un quart d'heure.

Bref, la plupart des programmes sont indisponibles car un morceau est en quarantaine, avast est over-saturé et ne veut plus rien entendre.
J'ai essayé de nettoyé un peu en lisant les conseils du forum mais je ne sais pas si ça a servi à grand chose, est-il besoin de préciser à que j'ai les connaissances informatiques d'une carotte ? Rolling Eyes
Je suis sur xp.

Si à tout hasard quelqu'un avait la patience de m'expliquer Smile
Merci et bonsoir,
Lucerita
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6304
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Déc 15, 2006 8:39 pm    Sujet du message: Répondre en citant

salut la carotte et bienvenue Laughing

Télécharge HijackThis, nomme le scanner (si c'est pas fait renomme le avant tout scan) et mets-le dans un dossier nommé hijackthis dans tes program files ! (C:\Program Files\HijackThis)

demo en images : http://pageperso.aol.fr/balltrap34/demohijack.htm

Clique alors sur "Do a system scan and save a logfile"
Le scan se fait très rapidement, puis un bloc-note apparaît
(le "logfile")
Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
le texte est alors séléctionné, retourne dans "Edition" toujours
en laissant le texte séléctionné, et clique sur copier.
Colle le contenu ici dans ta prochaine réponse !

A+ Very Happy
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Lucerita



Inscrit le: 15 Déc 2006
Messages: 18

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Déc 15, 2006 9:06 pm    Sujet du message: Répondre en citant

Génial, j'ai déjà un surnom Laughing
Merci, c'est sympa de prendre pitié de moi Wink

Alors...

Logfile of HijackThis v1.99.1
Scan saved at 21:03:45, on 15/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\WeirdOnTheWeb\WeirdOnTheWeb.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\WINDOWS\system32\taskdir.exe
C:\Program Files\Utilitaire de gestion du LAN Wifi IEEE 802.11g\WlanUtl.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\LESAUL~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {8C33CADC-CD52-6260-0078-38EAD00CD26E} - C:\Program Files\cdapp\bmaeotfeki.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Services] C:\dns.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NTSF MICROSOFT SYSTEM] ntsf.exe
O4 - HKLM\..\Run: [Microsoft ADservice] adservice.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe
O4 - HKLM\..\Run: [WeirdOnTheWeb] "C:\Program Files\WeirdOnTheWeb\WeirdOnTheWeb.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [system spool] C:\WINDOWS\system32\syspools.exe
O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] ntsf.exe
O4 - HKLM\..\RunServices: [Microsoft ADservice] adservice.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] ntsf.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [system spool] C:\WINDOWS\system32\syspools.exe
O4 - HKCU\..\Run: [taskdir] C:\WINDOWS\system32\taskdir.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Utilitaire de gestion du LAN Wifi IEEE 802.11g.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://oisans.univ-savoie.fr
O18 - Protocol: bw+0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: AOL Instant Messanger (AIM) - Unknown owner - C:\WINDOWS\aim.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6304
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Déc 15, 2006 11:09 pm    Sujet du message: Répondre en citant

re, Smile

fais ceci dans l'ordre et en entier :

Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.

1/ Redémarre ton PC en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

2/ refais un scan hijackthis coche et fix ces lignes :

Citation:
O2 - BHO: (no name) - {8C33CADC-CD52-6260-0078-38EAD00CD26E} - C:\Program Files\cdapp\bmaeotfeki.dll
O4 - HKLM\..\Run: [Services] C:\dns.exe
O4 - HKLM\..\Run: [NTSF MICROSOFT SYSTEM] ntsf.exe
O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe
O4 - HKLM\..\Run: [WeirdOnTheWeb] "C:\Program Files\WeirdOnTheWeb\WeirdOnTheWeb.exe"
O4 - HKLM\..\Run: [system spool] C:\WINDOWS\system32\syspools.exe
O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] ntsf.exe
O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] ntsf.exe
O4 - HKCU\..\Run: [system spool] C:\WINDOWS\system32\syspools.exe
O4 - HKCU\..\Run: [taskdir] C:\WINDOWS\system32\taskdir.exe


3/ ferme hijackthis

4/ désinstalle ce programme via ajout/suppr de programmes si présent :

-> WeirdOnTheWeb

5/ supprime ce dossier si encore présent :

C:\Program Files\WeirdOnTheWeb\

6/ vide ta corbeille

7/ Télécharge Pocket KillBox

Ensuite, tu le dézippes sur ton bureau.
Démo animée
http://pageperso.aol.fr/balltrap34/killbox.htm

Ouvre Pocket Killbox

Copie le texte en bleu/gras ci-bas (sélectionne-le en entier avec ta souris, puis fais un clic-droit dessus et choisis "Copier") :


C:\WINDOWS\system32\taskdir.exe
C:\Program Files\cdapp\bmaeotfeki.dll
C:\dns.exe
C:\WINDOWS\system32\syspools.exe


Clique sur le menu 'File' de KillBox (en haut à gauche) et choisis Paste from clipboard

Sélectionne "Delete on reboot"

Clique sur le bouton : All Files (!important!)

Clique maintenant sur le bouton Kill (cercle rouge avec un X blanc)
Killbox va te demander "...Would like to Reboot now ?", clique YES et attends le redémarrage.
Si tu ne reçois pas ce message, redémarre le PC normalement.

NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas,
redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

8/ Supprime ce dossier :

C:\!KillBox

9/ Vide ta corbeille et redémarre ton pc

10/ Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :

http://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/31851.html

et l'installer.

Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

Lorsque vous êtes passé en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".

Une fois le scan terminé, il vous affiche un rapport. Cliquez sur "configurer..." en bas a gauche et choisissez "supprimer". Ensuite cliquez sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.

Ensuite cliquez sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrez le rapport où bon vous semble, afin de me l'envoyer dans votre prochaine réponse !

A+ et bon courage ! Very Happy
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Lucerita



Inscrit le: 15 Déc 2006
Messages: 18

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Déc 16, 2006 11:13 am    Sujet du message: Répondre en citant

Merci Smile

Rolling Eyes Bien des complications plus tard...
Ca y est c'est fait, juste une chose : il n'y avait de ligne portant le nom
Citation:
O2 - BHO: (no name) - {8C33CADC-CD52-6260-0078-38EAD00CD26E} - C:\Program Files\cdapp\bmaeotfeki.dll
Volatilisée dans la nuit, je ne sais pas...

J'ai plusieurs icones qui ont changé sur le bureau, maintenant ce sont des miniatures de fenêtres blanches à entête bleu qui annonce autant que j'ai pu en juger que le programme ne peut pas démarrer, pas une nouveauté Laughing Et ça a débloqué quelques trucs qui coinçaient dans le panneau de configuration, ce sont les évolutions que j'ai noté.


Voici le rapport sur AVG :



---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 11:06:34 16/12/2006

+ Résultat de l'analyse:



C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP175\A0036802.dll -> Adware.Companion : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP287\A0058111.exe -> Adware.Companion : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP281\A0057516.dll -> Adware.SearchAssistant : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP281\A0057517.dll -> Adware.SearchAssistant : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP281\A0057518.dll -> Adware.SearchAssistant : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060238.dll -> Adware.SmartPops : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060255.dll -> Adware.SmartPops : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP281\A0057614.exe -> Adware.Spysheriff : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\temp.fr0CEE -> Adware.WeirWeb : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060163.exe -> Adware.WeirWeb : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP98\A0018734.exe -> Adware.WeirWeb : Nettoyé.
C:\WINDOWS\system32\SpOrder.dll -> Adware.WinAntiVirus : Nettoyé.
HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Nettoyé.
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Enum -> Adware.WinAntiVirus : Nettoyé.
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Nettoyé.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Nettoyé.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Enum -> Adware.WinAntiVirus : Nettoyé.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temporary Internet Files\Content.IE5\A3CFE3YX\new[1].htm -> Downloader.Agent.bi : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\1.dllb -> Downloader.Small : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060147.exe -> Downloader.Small.cpt : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060148.exe -> Downloader.Small.cpt : Nettoyé.
C:\Documents and Settings\LESAULNIER\DÿuA7v3.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\F87lh7W.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\FprWbxG.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\H2bQ4P1.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\IgEeaAT.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\spoolsvv.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\v4x6.gam5e -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\win32.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temporary Internet Files\Content.IE5\O9AJKD2V\win32[1].exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\T4Qw05k.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\WEusEUx.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\bX6hTVK.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\ep538tw.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\fjrf21k.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\iH6RR47.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\j0fBfIE.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\nMd1RAF.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\o2sV4HU.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\o4LIsFx.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\qgeeKHd.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\t0UPWK8.exe -> Downloader.Small.dam : Nettoyé.
C:\Program Files\Alwil Software\Avast4\S8D02AM.exe -> Downloader.Small.dam : Nettoyé.
C:\Program Files\Alwil Software\Avast4\WB71Hÿp.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP282\A0057677.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP285\A0057880.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP287\A0057962.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP287\A0057963.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP287\A0057964.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP287\A0057965.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP287\A0057966.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP287\A0057967.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP287\A0057968.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP287\A0057969.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP287\A0057970.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP287\A0057971.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058883.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058884.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058885.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058886.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058887.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058888.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058889.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058939.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058940.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058941.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058942.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058943.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058944.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058945.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP290\A0058946.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0058986.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0058987.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0058988.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0058989.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0058990.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0058991.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0058992.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0058993.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0059008.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0059243.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0059244.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0059760.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0059761.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0059762.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0059763.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060133.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060185.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060186.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060187.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060188.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060189.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060190.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060191.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060192.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060193.exe -> Downloader.Small.dam : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060194.exe -> Downloader.Small.dam : Nettoyé.
C:\WINDOWS\system32\kernels88.exe -> Downloader.Small.dam : Nettoyé.
C:\WINDOWS\system32\vxga8me6.exe -> Downloader.Small.dam : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\5.dllb -> Downloader.Small.dgk : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\v5x2.g3ame -> Downloader.Tiny.bm : Nettoyé.
C:\WINDOWS\system32\vxga3me2.exe -> Downloader.Tiny.bm : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\vx3t2.game -> Downloader.Tiny.et : Nettoyé.
C:\WINDOWS\system32\vxg4am1et2.exe -> Downloader.Tiny.et : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temporary Internet Files\Content.IE5\O34ZYLKR\new[1].htm -> Not-A-Virus.Constructor.Perl.Msdds.b : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@install.bestoffersnetworks[2].txt -> TrackingCookie.Bestoffersnetworks : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@ads13.bpath[2].txt -> TrackingCookie.Bpath : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@ads43.bpath[2].txt -> TrackingCookie.Bpath : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@www.burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\Cookies\lesaulnier@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\Cookies\lesaulnier@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@ilead.itrack[2].txt -> TrackingCookie.Itrack : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@data2.perf.overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@ads.realcastmedia[1].txt -> TrackingCookie.Realcastmedia : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\Cookies\lesaulnier@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\LESAULNIER\Local Settings\Temp\Cookies\lesaulnier@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\System Volume Information\_restore{CCC8F7AF-CF59-4106-B2BE-39108A03F121}\RP291\A0060149.exe -> Worm.Banwarum.f : Nettoyé.


Fin du rapport
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6304
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Déc 16, 2006 11:38 am    Sujet du message: Répondre en citant

re, Very Happy

avg as a bien bossé Wink

Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

fais un scan panda en ligne (avec Internet Explorer) :
ici
analyse ton poste de travail !
et post moi le rapport de ce scan ici une fois terminé !

ps : si tu possède avast comme antivirus, désactive-le le temps du scan !

A+ Razz
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Lucerita



Inscrit le: 15 Déc 2006
Messages: 18

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Déc 16, 2006 1:11 pm    Sujet du message: Répondre en citant

Voilà, il y en a long... Rolling Eyes
Merci



Incident Statut Analyse

Outil indésirable:application/winantivirus2006 No Désinfecté c:\documents and settings\all users\application data\WinAntiVirus Pro 2006
Adware:adware/novo No Désinfecté Registre Windows
Spyware:spyware/media-motor No Désinfecté Registre Windows
Adware:adware/weirdontheweb No Désinfecté Registre Windows
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\aaaaaaig.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\aaaaaaij.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\aaaaaaim.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\aaaaaair.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\aaaaaama.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\aaaaaaqk.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\aaaaaywe.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\aaaaaywj.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\aaaaetjd.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\dgyrwdhx.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\dgyrwebq.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\dgyrwekm.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\dgyrwekq.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\dgyrweoa.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\dgyrweoe.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\dgyrwesp.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\dgyrwesq.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\dgyrwewy.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\gmxjthug.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\gmxjtiqd.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\gmxjtiql.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\gmxjtiuj.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\gmxjtiuk.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\gmxjtiyd.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\gmxjtlra.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\gmxjxcaq.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\jswbqljs.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\jswbqmbq.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\jswbqmbr.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\jswbqmfr.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\jswbqmjy.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\jswbqmwg.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\jswbqvbm.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\jswbuggj.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\myvsnahs.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\myvsnama.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\myvsnqtq.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\pfukkeny.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\pfukktrk.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\pfukkunk.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\pfukkurg.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\pfukkurq.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\pfukkuvl.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\pfukkuvw.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\pfukkxkj.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\sltchcuy.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\sltchyga.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\sltchypm.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\sltchyta.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\sltchytf.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\sltchytp.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\sltchyxf.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\sltchyxl.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\sltchyxw.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\sltclsya.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\vrstedag.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\vrstedaj.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\vrstedam.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\vrstedej.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\vrsteder.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\vrstedix.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\vrstedme.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Driver2\vrstemfa.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Inst2\jswbqmrr.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Inst2\myvsrkqg.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Inst2\sltchyka.t
Virus:W32/Nuwar.A.worm Désinfecté C:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Inst2\vrstiwrp.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\QuickTime 7.1.3.100\pfukkueg.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\QuickTime 7.1.3.100\sltclsla.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\aaaaaaey.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\aaaaaagr.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\aaaaaajw.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\aaaaaald.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\aaaaaane.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\aaaaaank.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\aaaaaass.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\Bureau\Sims de luxe\UserData\Other Web Templates\Localization_Templates\myvsnqey.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\Bureau\Sims de luxe\UserData\Other Web Templates\Localization_Templates\myvsnqws.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\Bureau\Sims de luxe\UserData\Other Web Templates\Localization_Templates\pfukkulp.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\Bureau\Sims de luxe\vrstedhf.t
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@247realmedia[1].txt
Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@888[1].txt
Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@adopt.hbmediapro[1].txt
Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@atwola[2].txt
Spyware:Cookie/Azjmp No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@azjmp[2].txt
Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@belnk[1].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@bs.serving-sys[1].txt
Spyware:Cookie/Cassava No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@cassava[1].txt
Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@cgi-bin[6].txt
Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@dist.belnk[2].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@drivecleaner[2].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@fe.lea.lycos[1].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@fe.lea.lycos[2].txt
Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@gostats[2].txt
Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@go[1].txt
Spyware:Cookie/Rn11 No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@rn11[2].txt
Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@searchportal.information[1].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@serving-sys[1].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@stats.drivecleaner[2].txt
Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@toplist[1].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@weborama[2].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@www.drivecleaner[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@xiti[1].txt
Spyware:Cookie/Xmts No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@xmts[1].txt
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\dgyrwegq.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\dgyrwegr.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\dgyrwepk.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\dgyrwerk.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\dgyrwerx.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\gmxjtiae.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\gmxjtiaf.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\gmxjtivq.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\gmxjtixx.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\jswbqmgk.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\jswbqmsa.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\jswbqmwy.t
Adware:Adware/BraveSentry No Désinfecté C:\Documents and Settings\LESAULNIER\Local Settings\Temp\2.dllb
Virus:Trj/Downloader.LUD Désinfecté C:\Documents and Settings\LESAULNIER\Local Settings\Temp\6.dllb
Virus:Trj/Downloader.LUD Désinfecté C:\Documents and Settings\LESAULNIER\Local Settings\Temp\7.dllb
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\Local Settings\Temp\aaaaaacd.t
Virus:W32/Nuwar.A.worm Désinfecté C:\Documents and Settings\LESAULNIER\Local Settings\Temp\aaaaaard.t
Virus:W32/Nuwar.A.worm