Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  comment supprimer main exoclick? [RESOLU]

 

Il y a 497 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

comment supprimer main exoclick? [RESOLU]

Prévenir les modérateurs en cas d'abus 
n°484232
yobo56
Posté le 28-08-2009 à 22:25:20  answer
Prévenir les modérateurs en cas d'abus
 
Bonsoir,

 j'aimerais me débarasse de "main exoclick" sur mon pc mais je n'y arrive pas!
 j'ai essayé avec SpyBot Search & Destroy  mais j'ai un refu d'installation..

 pouvez vous m'aider ?

 je reste à votre entiere disposition si vous voulez avoir plus d'informations

 merci

 Yobo

 Configuration: Windows XP Internet Explorer 7.0
n°729359
dédétraqué
Profil : Equipe sécurité
Posté le 28-08-2009 à 23:29:18  answer
Prévenir les modérateurs en cas d'abus
 
Salut yobo56


 On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
 http://images.malwareremoval.com/random/RSIT.exe

 - Double clique sur RSIT.exe qui est sur le bureau
 - Clique sur Continue dans la fenêtre
 - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
 - Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l’analyse

 Les rapports sont dans le dossier ici C:\rsit


 @++   :)
n°729360
yobo56
Posté le 29-08-2009 à 00:58:58  answer
Prévenir les modérateurs en cas d'abus
 
merci Dédétraqué d'essayer de m'aider  :)

 1er rapport:
 Logfile of random's system information tool 1.06 (written by random/random)
 Run by Yoann at 2009-08-29 00:55:14
 Microsoft Windows XP Édition familiale Service Pack 3
 System drive C: has 50 GB (70%) free of 71 GB
 Total RAM: 1012 MB (54% free)

 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 00:55:31, on 29/08/2009
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir Desktop\sched.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent​.exe
 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 C:\Program Files\Java\jre6\bin\jqs.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\igfxtray.e​xe
 C:\WINDOWS\system32\hkcmd.exe
 C:\WINDOWS\system32\igfxpers.e​xe
 C:\WINDOWS\system32\igfxsrvc.e​xe
 C:\WINDOWS\RTHDCPL.EXE
 C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 C:\PROGRA~1\LAUNCH~1\LManager.​exe
 C:\Program Files\Java\jre6\bin\jusched.ex​e
 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
 C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
 C:\WINDOWS\system32\ctfmon.exe​
 C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
 C:\Documents and Settings\Yoann\Application Data\Save\Save.exe
 C:\WINDOWS\system32\igfxext.ex​e
 C:\DOCUME~1\Yoann\LOCALS~1\Tem​p\RtkBtMnt.exe
 C:\Program Files\Windows Live\Contacts\wlcomm.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\WINDOWS\system32\wbem\wmiap​srv.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\Documents and Settings\Yoann\Bureau\RSIT.exe​
 C:\Program Files\trend micro\Yoann.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.tropal.net/
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderName = Liens
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578​C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\​AcroIEHelperShim.dll
 O2 - BHO: PremiereAdvertisingPlatform - {547395D9-934A-CED6-B851-F238C​86079E5} - C:\Program Files\PremiereAdvertisingPlatf​orm\PremiereAdvertisingPlatfor​m.dll (file missing)
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Mirar - {BF985C47-DD94-4008-8280-E9533​EADAB5F} - C:\WINDOWS\system32\win2478.dl​l (file missing)
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll​
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE​594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs​\ie\jqs_plugin.dll
 O3 - Toolbar: Mirar - {BF985C46-DD94-4008-8280-E9533​EADAB5F} - C:\WINDOWS\system32\win2478.dl​l (file missing)
 O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.e​xe
 O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
 O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.e​xe
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShi​eld\AzMixerSel.exe
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLG​NT\ImScInst.exe /SYNC
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
 O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.​exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex​e"
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe​
 O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
 O4 - HKCU\..\Run: [Save] C:\Documents and Settings\Yoann\Application Data\Save\Save.exe
 O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shoc​kwave 11\SwHelper_1150596.exe -Update -1150596 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727)" -"http://www.switchin.net/swit​chlaunch.php?partner=bbgames"
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE​ (User 'Default user')
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663E​E0C6C49} - C:\PROGRA~1\MICROS~2\Office12\​ONBttnIE.dll
 O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663E​E0C6C49} - C:\PROGRA~1\MICROS~2\Office12\​ONBttnIE.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\Office12\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
 O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228​F41C50A} (CamfrogWEB Advanced Unicode Control) - http://bobtv.fr/download/cfweb [...] module.exe
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{274402E8-106A-40C0-913B-2​7D8C27C9AEE}: NameServer = 85.255.112.61,85.255.112.172
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{68A6DD00-5654-43BE-B314-6​268939A439C}: NameServer = 85.255.112.61,85.255.112.172
 O17 - HKLM\System\CS1\Services\Tcpip​\Parameters: NameServer = 85.255.112.61,85.255.112.172
 O17 - HKLM\System\CS2\Services\Tcpip​\Parameters: NameServer = 85.255.112.61,85.255.112.172
 O17 - HKLM\System\CS3\Services\Tcpip​\Parameters: NameServer = 85.255.112.61,85.255.112.172
 O17 - HKLM\System\CCS\Services\Tcpip​\Parameters: NameServer = 85.255.112.61,85.255.112.172
 O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent​.exe
 O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.​exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

 --
 End of file - 9069 bytes

 ======Scheduled tasks folder======

 C:\WINDOWS\tasks\{5B57CF47-0BF​A-43c6-ACF9-3B3653DCADBA}.job

 ======Registry dump======

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
 Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\​AcroIEHelperShim.dll [2009-02-27 75128]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{547395D9-934A-CED6-B851-F238C86079E5}]
 PremiereAdvertisingPlatform - C:\Program Files\PremiereAdvertisingPlatf​orm\PremiereAdvertisingPlatfor​m.dll []

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
 Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BF985C47-DD94-4008-8280-E9533EADAB5F}]
 Mirar - C:\WINDOWS\system32\win2478.dl​l []

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
 Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll​ [2009-05-15 35840]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
 JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs​\ie\jqs_plugin.dll [2009-05-15 73728]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
 {BF985C46-DD94-4008-8280-E9533​EADAB5F} - Mirar - C:\WINDOWS\system32\win2478.dl​l []

 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
 "IgfxTray"=C:\WINDOWS\system32​\igfxtray.exe [2008-02-28 141848]
 "HotKeysCmds"=C:\WINDOWS\syste​m32\hkcmd.exe [2008-02-28 166424]
 "Persistence"=C:\WINDOWS\syste​m32\igfxpers.exe [2008-02-28 137752]
 "RTHDCPL"=C:\WINDOWS\RTHDCPL.E​XE [2008-09-09 16851968]
 "Alcmtr"=C:\WINDOWS\ALCMTR.EXE​ [2008-06-19 57344]
 "AzMixerSel"=C:\Program Files\Realtek\Audio\InstallShi​eld\AzMixerSel.exe [2006-07-17 53248]
 "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe [2008-07-31 1343488]
 "IMJPMIG8.1"=C:\WINDOWS\IME\im​jp8_1\IMJPMIG.EXE [2008-04-14 208952]
 "MSPY2002"=C:\WINDOWS\system32​\IME\PINTLGNT\ImScInst.exe [2008-04-14 59392]
 "PHIME2002ASync"=C:\WINDOWS\sy​stem32\IME\TINTLGNT\TINTSETP.E​XE [2008-04-14 455168]
 "PHIME2002A"=C:\WINDOWS\system​32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
 "M3000Mnt"=M3000Rmv.dll ,WinMainRmv /StartStillMnt []
 "LManager"=C:\PROGRA~1\LAUNCH~​1\LManager.exe [2008-08-18 817672]
 "SunJavaUpdateSched"=C:\Progra​m Files\Java\jre6\bin\jusched.exe [2009-05-15 148888]
 "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
 "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
 "KernelFaultCheck"=C:\WINDOWS\​system32\dumprep 0 -k []

 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
 "CTFMON.EXE"=C:\WINDOWS\system​32\ctfmon.exe [2008-04-14 15360]
 "SmpcSys"=C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe [2008-09-24 1032704]
 "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
 "Save"=C:\Documents and Settings\Yoann\Application Data\Save\Save.exe [2009-07-22 198576]

 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
 "Shockwave Updater"=C:\WINDOWS\system32\A​dobe\Shockwave 11\SwHelper_1150596.exe [2009-04-29 468408]

 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
 Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
 C:\WINDOWS\system32\igfxdev.dl​l [2008-02-15 208896]

 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
 "dontdisplaylastusername"=0
 "legalnoticecaption"=
 "legalnoticetext"=
 "shutdownwithoutlogon"=1
 "undockwithoutlogon"=1

 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
 "NoDriveTypeAutoRun"=145

 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
 "HonorAutoRunSetting"=

 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
 "%windir%\Network Diagnostic\xpnetdiag.exe"="%wi​ndir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
 "%windir%\system32\sessmgr.exe​"="%windir%\system32\sessmgr.e​xe:*:enabled:@xpsp2res.dll,-22​019"
 "C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="​C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:​Enabled:Microsoft Office OneNote"
 "C:\Program Files\Messenger\msmsgs.exe"="C​:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
 "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C​:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:E​nabled:Windows Live Messenger"
 "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"​="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:​*:Enabled:Windows Live Sync"
 "C:\Program Files\Vuze\Azureus.exe"="C:\Pr​ogram Files\Vuze\Azureus.exe:*:Enabled:Azureus"
 "C:\Program Files\LimeWire\LimeWire.exe"="​C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"

 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
 "%windir%\Network Diagnostic\xpnetdiag.exe"="%wi​ndir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
 "%windir%\system32\sessmgr.exe​"="%windir%\system32\sessmgr.e​xe:*:enabled:@xpsp2res.dll,-22​019"
 "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C​:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:E​nabled:Windows Live Messenger"
 "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"​="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:​*:Enabled:Windows Live Sync"

 ======List of files/folders created in the last 1 months======

 2009-08-29 00:55:14 ----D---- C:\rsit
 2009-08-29 00:55:14 ----D---- C:\Program Files\trend micro

 ======List of files/folders modified in the last 1 months======

 2009-08-29 00:55:14 ----RD---- C:\Program Files
 2009-08-29 00:54:17 ----D---- C:\WINDOWS\system32\CatRoot2
 2009-08-28 22:31:12 ----D---- C:\Documents and Settings\Yoann\Application Data\Azureus
 2009-08-28 22:05:06 ----D---- C:\WINDOWS\Prefetch
 2009-08-28 20:42:21 ----D---- C:\WINDOWS\Temp
 2009-08-28 13:23:19 ----D---- C:\Documents and Settings\Yoann\Application Data\Save
 2009-08-27 21:27:39 ----A---- C:\WINDOWS\SchedLgU.Txt
 2009-08-27 20:44:30 ----AD---- C:\WINDOWS\system32
 2009-08-27 20:44:30 ----A---- C:\WINDOWS\system32\PerfString​Backup.INI

 ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
 R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\av​ipbb.sys [2009-03-30 96104]
 R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\in​telppm.sys [2008-04-14 40576]
 R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ss​mdrv.sys [2009-07-14 28520]
 R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wm​iacpi.sys [2008-04-13 8832]
 R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\av​gntflt.sys [2009-08-28 55656]
 R3 AR5416;Atheros AR5008 Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\at​hw.sys [2008-08-20 1318464]
 R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\Cm​Batt.sys [2008-04-13 13952]
 R3 DKbFltr;Dritek Keyboard Filter Driver; C:\WINDOWS\system32\DRIVERS\DK​bFltr.sys [2006-01-20 17408]
 R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HD​AudBus.sys [2008-04-14 144384]
 R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HD​AudBus.sys [2008-04-14 144384]
 R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hi​dusb.sys [2008-04-14 10368]
 R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ig​xpmp32.sys [2008-02-15 5854752]
 R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\Rt​kHDAud.sys [2008-09-09 4813824]
 R3 M3000Srv;WebCam; C:\WINDOWS\System32\Drivers\M3​000KNT.sys [2008-08-06 151936]
 R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mo​uhid.sys [2001-08-23 12288]
 R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rt​enicxp.sys [2008-08-07 111360]
 R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\Sy​nTP.sys [2008-07-31 230464]
 R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\us​behci.sys [2008-04-13 30208]
 R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\us​bhub.sys [2008-04-13 59520]
 R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\us​buhci.sys [2008-04-13 20608]
 S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CC​DECODE.sys [2008-04-13 17024]
 S3 CrystalSysInfo;CrystalSysInfo;​ \??\C:\Program Files\MediaCoder\SysInfo.sys []
 S3 int15.sys;int15.sys; \??\c:\acernb\int15.sys []
 S3 JMCR;JMCR; C:\WINDOWS\system32\DRIVERS\jm​cr.sys [2008-09-03 94608]
 S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MS​TEE.sys [2008-04-13 5504]
 S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NA​BTSFEC.sys [2008-04-13 85248]
 S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\Nd​isIP.sys [2008-04-13 10880]
 S3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sd​bus.sys [2008-04-14 79232]
 S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SL​IP.sys [2008-04-13 11136]
 S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\St​reamIP.sys [2008-04-13 15232]
 S3 SymIM;Symantec Network Security Intermediate Filter Service; C:\WINDOWS\system32\DRIVERS\Sy​mIM.sys []
 S3 SymIMMP;SymIMMP; C:\WINDOWS\system32\DRIVERS\Sy​mIM.sys []
 S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\us​bccgp.sys [2008-04-14 32128]
 S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\us​bscan.sys [2008-04-13 15104]
 S3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\US​BSTOR.SYS [2008-04-14 26368]
 S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\us​bvideo.sys [2008-04-13 121984]
 S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WS​TCODEC.SYS [2008-04-13 19200]

 ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 R2 AdobeActiveFileMonitor6.0;Adob​e Active File Monitor V6; C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent​.exe [2007-09-11 124832]
 R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-14 108289]
 R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-28 185089]
 R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-05-15 152984]
 R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe​ [2005-01-28 38912]
 S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe​ [2008-04-14 268800]
 S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Frame​work\v2.0.50727\aspnet_state.e​xe [2005-09-23 29896]
 S3 clr_optimization_v2.0.50727_32​;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Frame​work\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
 S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.​exe [2008-10-23 654848]
 S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
 S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

 -----------------EOF----------​-------

 2ème rapport:
 info.txt logfile of random's system information tool 1.06 2009-08-29 00:55:34

 ======Uninstall list======

 -->C:\WINDOWS\system32\Macrome​d\Flash\uninstall_plugin.exe
 -->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {1E263117-EA60-42D9-A0B1-1A572​770F6C1}
 -->rundll32.exe setupapi.dll,InstallHinfSectio​n DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-00000​00FF1CE} /uninstall {A0353900-21A2-42CF-B973-88350​0A027F7}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-00000​00FF1CE} /uninstall {A0353900-21A2-42CF-B973-88350​0A027F7}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-00000​00FF1CE} /uninstall {A0353900-21A2-42CF-B973-88350​0A027F7}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-00000​00FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17​824982D}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-00000​00FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4​CD33CA9}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-00000​00FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565​E796173}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-00000​00FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C09​5BAB72C}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-00000​00FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C130​12D99D4}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-00000​00FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B​91D7BF1}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-00000​00FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA5​40AADFB}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-00000​00FF1CE} /uninstall {A0353900-21A2-42CF-B973-88350​0A027F7}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6​538D419}
 Acrobat.com-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Adobe AIR Application Installer.exe -uninstall com.adobe.mauby 4875E02D9FB21EE389F73B8D1702B3​20485DF8CE.1
 Acrobat.com-->MsiExec.exe /I{77DCDCE3-2DED-62F3-8154-05E​745472D07}
 Adobe AIR-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Adobe AIR Updater.exe -arp:uninstall
 Adobe AIR-->MsiExec.exe /I{00203668-8170-44A0-BE44-B63​2FA4D780F}
 Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\​Macromed\Flash\uninstall_activ​eX.exe
 Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714​CF3BA126B}
 Adobe Photoshop Elements 6.0-->msiexec /I {F54AC413-D2C6-4A24-B324-370C2​23C6250}
 Adobe Reader 9.1.2-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A91​000000001}
 Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Ad​obe\Shockwave 11\uninstaller.exe"
 Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
 Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23F​ED836E9F2}
 Atheros for Acer Driver v7.6.0.264_Foxconn Installation Program-->C:\Program Files\InstallShield Installation Information\{28006915-2739-4EB​E-B5E8-49B25D32EB33}\setup.exe​ -runfromtemp -l0x040c -removeonly
 Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
 CamfrogWEB Advanced ActiveX Plugin (www.bobtv.fr)-->"C:\Program Files\CFWebAdvancedU_BOBTV.FR\​Uninstall.exe"
 Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42B​A1E275C4E}
 Combined Community Codec Pack 2008-09-21 16:18-->"C:\Documents and Settings\Yoann\Mes documents\Log téléchargé\Combined Community Codec Pack\unins000.exe"
 Conjugaison-->MsiExec.exe /I{5F82B545-AE13-45ED-A8A2-67E​56F3165BC}
 Correctif pour Windows XP (KB932716-v2)-->"C:\WINDOWS\$N​tUninstallKB932716-v2$\spunins​t\spuninst.exe"
 Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUn​installKB952287$\spuninst\spun​inst.exe"
 Free Earth ScreenSaver 1.0-->"C:\Documents and Settings\Yoann\Mes documents\Mes images\ecran de veille\Free Earth ScreenSaver\unins000.exe"
 Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80A​FF134F5FF}
 HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
 Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
 Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F0​9919F720D}
 Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\i​gxpun.exe -uninstall
 J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B​0D0150110}
 Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F8​3216013FF}
 JMicron JMB38X Flash Media Controller-->"C:\Program Files\InstallShield Installation Information\{26604C7E-A313-4D1​2-867F-7C6E7820BE4C}\setup.exe​" delpkg
 Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-301​5F7B1DBF3}
 Launch Manager-->C:\WINDOWS\UnInst32.​exe LManager.UNI
 MediaCoder 0.6.2-->C:\Program Files\MediaCoder\uninst.exe
 Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B​559F4E700}
 Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Micro​soft.NET\Framework\v1.1.4322\U​pdates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
 Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52E​AE172A1}
 Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F5​2EAE172A1}
 Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET​\Framework\v2.0.50727\Microsof​t .NET Framework 2.0\install.exe
 Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServiceP​ackUninstallIDNMitigationAPIs$​\spuninst\spuninst.exe"
 Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServiceP​ackUninstallNLSDownlevelMappin​g$\spuninst\spuninst.exe"
 Microsoft Office 2000 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006​097C998E7}
 Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-000​0000FF1CE}
 Microsoft Office Home and Student 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
 Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-000​0000FF1CE}
 Microsoft Office Home and Student-->C:\Program files\Microsoft Office\RunCmd.exe Office_Uninstall.cmd
 Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-000​0000FF1CE}
 Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-000​0000FF1CE}
 Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-000​0000FF1CE}
 Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-000​0000FF1CE}
 Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-000​0000FF1CE}
 Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-000​0000FF1CE}
 Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-000​0000FF1CE}
 Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-000​0000FF1CE}
 Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-000​0000FF1CE}
 Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5​A4BB71E00}
 Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3​DD01FD0B8}
 Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-181​8da5d550d}
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E​6EC160475}
 Microsoft Works 9.0 SE-->C:\Program files\Microsoft Office\RunCmd.exe Works_Uninstall.cmd
 Microsoft Works-->MsiExec.exe /I{0214A441-A4AB-43A8-8DEF-2F7​3C5364673}
 Mirar-->mshta.exe http://remove.getmirar.com/
 Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUn​installKB952069_WM9$\spuninst\​spuninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie​7updates\KB938127-v2-IE7\spuni​nst\spuninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7up​dates\KB950759-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7up​dates\KB958215-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7up​dates\KB960714-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7up​dates\KB961260-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7up​dates\KB963027-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUn​installKB923561$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUn​installKB923689$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUn​installKB938464$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUn​installKB941569$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUn​installKB946648$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUn​installKB950760$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUn​installKB950762$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUn​installKB950974$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUn​installKB951066$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$N​tUninstallKB951376-v2$\spunins​t\spuninst.exe"
 Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUn​installKB951698$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUn​installKB951748$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUn​installKB952004$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUn​installKB952954$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUn​installKB953839$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUn​installKB954211$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUn​installKB954459$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUn​installKB954600$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUn​installKB955069$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUn​installKB956391$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUn​installKB956572$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUn​installKB956802$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUn​installKB956803$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUn​installKB956841$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUn​installKB957095$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUn​installKB957097$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUn​installKB958644$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUn​installKB958687$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUn​installKB958690$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUn​installKB959426$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUn​installKB960225$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUn​installKB960715$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUn​installKB960803$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUn​installKB961373$\spuninst\spun​inst.exe"
 Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8up​dates\KB968220-IE8\spuninst\sp​uninst.exe"
 Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUn​installKB898461$\spuninst\spun​inst.exe"
 Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUn​installKB942763$\spuninst\spun​inst.exe"
 Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$N​tUninstallKB951072-v2$\spunins​t\spuninst.exe"
 Mise à jour pour Windows XP (KB951618-v2)-->"C:\WINDOWS\$N​tUninstallKB951618-v2$\spunins​t\spuninst.exe"
 Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUn​installKB951978$\spuninst\spun​inst.exe"
 Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUn​installKB955839$\spuninst\spun​inst.exe"
 Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUn​installKB961503$\spuninst\spun​inst.exe"
 Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUn​installKB967715$\spuninst\spun​inst.exe"
 MSN-->C:\Program Files\MSN\MsnInstaller\msninst​.exe /Action:ARP
 MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5​E3257BD94}
 Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A0​93F35A238}
 PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
 PlayMP3z-->C:\Program Files\PlayMP3z\uninstall.exe uninstall=playmp3z
 PremiereAdvertisingPlatform-->​C:\Program Files\PremiereAdvertisingPlatform\uninstall.exe uninstall=premiereadvertisingp​latform
 REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Program Files\InstallShield Installation Information\{C9BED750-1211-448​0-B1A5-718A3BE15525}\setup.exe​ -runfromtemp -l0x040c -removeonly
 Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\​PROFES~1\RunTime\11\50\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4ED​E-8A7C-958108FE7DBC}\setup.exe​" -l0x40c  -removeonly
 Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486F​D82DC85}
 Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3​A0103C7}
 Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB​7CD38CF}
 Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC​236D740}
 Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55​827A8F4}
 Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED​296CB4D}
 Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F38​5D82C5F}
 Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4B​E468FAC}
 Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2​E64517C}
 Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F​8D1E69FB7}
 Setup My PC-->"C:\Program Files\InstallShield Installation Information\{28518520-F25C-48C​3-A224-861F331602F4}\setup.exe​" -runfromtemp -l0x040c -removeonly
 Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL​.dll",standAloneUninstall
 Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAA​A68E92D}
 Vuze-->C:\Program Files\Vuze\uninstall.exe
 WebCam-->C:\Program Files\InstallShield Installation Information\{F7952CA2-A925-4CA​1-A934-A46E8EC9CA18}\setup.exe​ -runfromtemp -l0x040c -removeonly
 Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\s​puninst.exe"
 Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\s​puninst.exe"
 Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD​3A3F9DF41}
 Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189​800823F52}
 Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75​395458657}
 Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC​2010BB78C}
 Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B​3E4BF5F5E}
 Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F41​2ECA637B1}
 Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

 ======Security center information======

 AV: AntiVir Desktop

 ======System event log======

 Computer Name: PACKARD-E692602
 Event Code: 4201
 Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{68A6DD00-5654-4​3BE-B314-6268939A439C} était connectée au réseau,
 et a lancé une opération normale sur la carte réseau.

 Record Number: 3911
 Source Name: Tcpip
 Time Written: 20090706203043.000000+120
 Event Type: Informations
 User:

 Computer Name: PACKARD-E692602
 Event Code: 4202
 Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{68A6DD00-5654-4​3BE-B314-6268939A439C} était déconnectée du réseau,
 et la configuration réseau de la carte a été abandonnée. Si la carte
 réseau n'était pas déconnectée, ceci peut indiquer un disfonctionnement.
 Contactez le fabricant pour des pilotes mis à jour.

 Record Number: 3910
 Source Name: Tcpip
 Time Written: 20090706203038.000000+120
 Event Type: Informations
 User:

 Computer Name: PACKARD-E692602
 Event Code: 7036
 Message: Le service Acquisition d'image Windows (WIA) est entré dans l'état : en cours d'exécution.

 Record Number: 3909
 Source Name: Service Control Manager
 Time Written: 20090706203036.000000+120
 Event Type: Informations
 User:

 Computer Name: PACKARD-E692602
 Event Code: 4201
 Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{68A6DD00-5654-4​3BE-B314-6268939A439C} était connectée au réseau,
 et a lancé une opération normale sur la carte réseau.

 Record Number: 3908
 Source Name: Tcpip
 Time Written: 20090706185252.000000+120
 Event Type: Informations
 User:

 Computer Name: PACKARD-E692602
 Event Code: 4202
 Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{68A6DD00-5654-4​3BE-B314-6268939A439C} était déconnectée du réseau,
 et la configuration réseau de la carte a été abandonnée. Si la carte
 réseau n'était pas déconnectée, ceci peut indiquer un disfonctionnement.
 Contactez le fabricant pour des pilotes mis à jour.

 Record Number: 3907
 Source Name: Tcpip
 Time Written: 20090706185247.000000+120
 Event Type: Informations
 User:

 =====Application event log=====

 Computer Name: PACKARD-E692602
 Event Code: 32068
 Message: La règle de routage de trafic sortant n'est pas valide car elle ne peut pas trouver de périphérique valide. Les télécopies sortantes qui utilisent cette règle ne peuvent pas être acheminées. Vérifiez que le ou les périphériques concernés (en cas de routage vers un groupe de périphériques) sont connectés et installés correctement et allumés. En cas de routage vers un groupe, vérifiez que le groupe est configuré correctement.
 Code de pays/région : '*'
 Indicatif régional : '*'

 Record Number: 3475
 Source Name: Microsoft Fax
 Time Written: 20090609011307.000000+120
 Event Type: Avertissement
 User:

 Computer Name: PACKARD-E692602
 Event Code: 32026
 Message: Le service de télécopie n'a pas pu initialiser de périphériques de télécopies attribués (virtuel ou TAPI).
 Aucune télécopie ne peut être envoyée ou reçue tant qu'un périphérique de télécopies n'a pas été installé.

 Record Number: 3474
 Source Name: Microsoft Fax
 Time Written: 20090609011307.000000+120
 Event Type: Avertissement
 User:

 Computer Name: PACKARD-E692602
 Event Code: 1800
 Message: Le service Centre de sécurité Windows a démarré.

 Record Number: 3473
 Source Name: SecurityCenter
 Time Written: 20090609011304.000000+120
 Event Type: Informations
 User:

 Computer Name: PACKARD-E692602
 Event Code: 2570
 Message: Le service Adobe Active File Monitor a démarré.

 Record Number: 3472
 Source Name: Adobe Active File Monitor 6.0
 Time Written: 20090609011257.000000+120
 Event Type:
 User:

 Computer Name: PACKARD-E692602
 Event Code: 1002
 Message: L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

 Record Number: 3471
 Source Name: Winlogon
 Time Written: 20090609011123.000000+120
 Event Type: Informations
 User:

 ======Environment variables======

 "ComSpec"=%SystemRoot%\system3​2\cmd.exe
 "Path"=%SystemRoot%\system32;%​SystemRoot%;%SystemRoot%\Syste​m32\Wbem
 "windir"=%SystemRoot%
 "FP_NO_HOST_CHECK"=NO
 "OS"=Windows_NT
 "PROCESSOR_ARCHITECTURE"=x86
 "PROCESSOR_LEVEL"=6
 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 28 Stepping 2, GenuineIntel
 "PROCESSOR_REVISION"=1c02
 "NUMBER_OF_PROCESSORS"=2
 "PATHEXT"=.COM;.EXE;.BAT;.CMD;​.VBS;.VBE;.JS;.JSE;.WSF;.WSH
 "TEMP"=%SystemRoot%\TEMP
 "TMP"=%SystemRoot%\TEMP

 -----------------EOF----------​-------
n°729361
dédétraqué
Profil : Equipe sécurité
Posté le 29-08-2009 à 01:12:49  answer
Prévenir les modérateurs en cas d'abus
 
Salut yobo56


 Télécharge combofix.exe (de sUBs) sur le bureau :

 http://download.bleepingcomput [...] mboFix.exe
 http://subs.geekstogo.com/ComboFix.exe

 Important Désactive ton Antivirus et antispyware avant le scan avec Combofix :
 http://forum.pcastuces.com/des [...] -f31s4.htm


 ==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n’est pas fini. <==

 Double clique sur combofix.exe, clique sur OUI et valide par Entrée

 Il te sera demandé d’installer la console si elle n’est pas installer, clique sur NON

 Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

 NOTE : Le rapport se trouve également ici : C:\ Combofix.txt

 Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


 @++   :)
n°729362
yobo56
Posté le 29-08-2009 à 01:28:46  answer
Prévenir les modérateurs en cas d'abus
 
Salut,

 j'ai bien désactivé mon antivirus, j'ai redémarré mon pc mais combofix ne s'exécute pas !!!
 comment faire ???

 merci
n°729363
dédétraqué
Profil : Equipe sécurité
Posté le 29-08-2009 à 02:16:17  answer
Prévenir les modérateurs en cas d'abus
 
Salut yobo56


 Supprime le et télécharge le de nouveau de cette façon :

 Télécharge combofix.exe (de sUBs) sur le bureau :
 Faire un clic droit sur ce lien :

 http://subs.geekstogo.com/ComboFix.exe

 Pour Internet Explorer

 - Choisi Enregistrer la cible sous ...

 Pour Firefox

 - Choisi Enregistrer la cible du lien sous...


 - Choisi le bureau comme lieu d'enregistrement

 - Donne lui ce nom bibite.exe clique sur Enregistrer

 Important Désactive ton Antivirus et antispyware avant le scan avec Combofix :
 http://forum.pcastuces.com/des [...] -f31s4.htm


 ==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n’est pas fini. <==


 Redémarre ton PC en mode sans échec :

 Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur.


 Double clique sur bibite.exe, clique sur OUI et valide par Entrée

 Il te sera demandé d’installer la console si elle n’est pas installer, clique sur NON

 Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

 NOTE : Le rapport se trouve également ici : C:\ Combofix.txt

 Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


 @++  :)
n°729364
yobo56
Posté le 29-08-2009 à 12:08:11  answer
Prévenir les modérateurs en cas d'abus
 
ComboFix 09-08-28.05 - Yoann 29/08/2009 10:40.1.2 - NTFSx86 MINIMAL
 Microsoft Windows XP Édition familiale  5.1.2600.3.1252.33.1036.18.101​2.820 [GMT 2:00]
 Running from: c:\documents and settings\Yoann\Bureau\bibite.e​xe
 AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD33​50758C7}

 WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
 .

 ((((((((((((((((((((((((((((((​(((((((((   Other Deletions   ))))))))))))))))))))))))))))))​)))))))))))))))))))
 .

 C:\autorun.inf
 c:\program files\PlayMP3z
 c:\program files\PlayMP3z\PlayMP3.exe
 c:\program files\PlayMP3z\uninstall.exe
 c:\windows\Installer\1d7858.ms​p
 c:\windows\Installer\27d5e.msp​
 c:\windows\Installer\27d7a.msp​
 c:\windows\system32\drivers\gx​vxcpkkwboetjlqbuhyigsnfilldbbg​kvclv.sys
 c:\windows\system32\gxvxccount​er
 c:\windows\system32\gxvxcnrsrp​inbvxwxfqrnbipybqhxalkpkimx.dl​l
 c:\windows\system32\gxvxcuijwx​rdyvxruiomjudxbjttqrdcdulop.dl​l
 c:\windows\Tasks\{5B57CF47-0BF​A-43c6-ACF9-3B3653DCADBA}.job
 D:\AUTORUN.INF

 .
 ((((((((((((((((((((((((((((((​(((((((((   Drivers/Services   ))))))))))))))))))))))))))))))​)))))))))))))))))))
 .

 -------\Legacy_gxvxcserv.sys
 -------\Service_gxvxcserv.sys


 (((((((((((((((((((((((((   Files Created from 2009-07-28 to 2009-08-29  ))))))))))))))))))))))))))))))​)
 .

 2009-08-29 07:30 . 2009-08-29 07:30 -------- d-----w- c:\documents and settings\Yoann\Application Data\Template
 2009-08-28 22:55 . 2009-08-28 22:55 -------- d-----w- C:\rsit
 2009-08-28 22:55 . 2009-08-28 22:55 -------- d-----w- c:\program files\trend micro

 .
 ((((((((((((((((((((((((((((((​((((((((((   Find3M Report   ))))))))))))))))))))))))))))))​))))))))))))))))))))))
 .
 2009-08-29 08:56 . 2008-10-23 06:46 76574 ----a-w- c:\windows\system32\perfc00C.d​at
 2009-08-29 08:56 . 2008-10-23 06:46 470278 ----a-w- c:\windows\system32\perfh00C.d​at
 2009-08-29 07:31 . 2009-08-29 07:30 122 ----a-w- c:\documents and settings\Yoann\Application Data\wklnhst.dat
 2009-08-28 23:23 . 2009-07-22 12:31 -------- d-----w- c:\documents and settings\Yoann\Application Data\Save
 2009-08-28 20:31 . 2009-05-17 09:26 -------- d-----w- c:\documents and settings\Yoann\Application Data\Azureus
 2009-08-28 11:23 . 2009-05-17 09:08 55656 ----a-w- c:\windows\system32\drivers\av​gntflt.sys
 2009-07-28 17:05 . 2009-07-22 12:30 -------- d-----w- c:\program files\PremiereAdvertisingPlatf​orm
 2009-07-28 07:56 . 2009-05-17 09:25 -------- d-----w- c:\program files\Vuze
 2009-07-22 15:50 . 2009-07-22 12:23 -------- d-----w- c:\documents and settings\Yoann\Application Data\LimeWire
 2009-07-22 12:31 . 2009-07-22 12:31 -------- d-----w- c:\program files\Save
 2009-07-22 12:31 . 2009-07-22 12:31 92504 ----a-w- c:\documents and settings\Yoann\Application Data\Save\SaveUninst.exe
 2009-07-22 12:31 . 2009-07-22 12:31 198576 ----a-w- c:\documents and settings\Yoann\Application Data\Save\Save.exe
 2009-07-22 12:31 . 2009-07-22 12:31 70626 ----a-w- c:\windows\system32\win24.exe
 2009-07-07 20:59 . 2009-07-07 20:59 -------- d-----w- c:\documents and settings\Yoann\Application Data\CamfrogWEB
 2009-07-07 20:59 . 2009-07-07 20:59 -------- d-----w- c:\program files\CFWebAdvancedU_BOBTV.FR
 .

 ((((((((((((((((((((((((((((((​(((((((   Reg Loading Points   ))))))))))))))))))))))))))))))​))))))))))))))))))))
 .
 .
 *Note* empty entries & legit default entries are not shown
 REGEDIT4

 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "SmpcSys"="c:\program files\Packard Bell\SetupmyPC\SmpSys.exe" [2008-09-24 1032704]
 "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
 "Save"="c:\documents and settings\Yoann\Application Data\Save\Save.exe" [2009-07-22 198576]

 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
 "Shockwave Updater"="c:\windows\system32\​Adobe\Shockwave 11\SwHelper_1150596.exe" [2009-04-29 468408]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "IgfxTray"="c:\windows\system3​2\igfxtray.exe" [2008-02-28 141848]
 "HotKeysCmds"="c:\windows\syst​em32\hkcmd.exe" [2008-02-28 166424]
 "Persistence"="c:\windows\syst​em32\igfxpers.exe" [2008-02-28 137752]
 "AzMixerSel"="c:\program files\Realtek\Audio\InstallShi​eld\AzMixerSel.exe" [2006-07-17 53248]
 "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh​.exe" [2008-07-31 1343488]
 "IMJPMIG8.1"="c:\windows\IME\i​mjp8_1\IMJPMIG.EXE" [2008-04-14 208952]
 "MSPY2002"="c:\windows\system3​2\IME\PINTLGNT\ImScInst.exe" [2008-04-14 59392]
 "PHIME2002ASync"="c:\windows\s​ystem32\IME\TINTLGNT\TINTSETP.​EXE" [2008-04-14 455168]
 "PHIME2002A"="c:\windows\syste​m32\IME\TINTLGNT\TINTSETP.EXE"​ [2008-04-14 455168]
 "LManager"="c:\progra~1\LAUNCH​~1\LManager.exe" [2008-08-18 817672]
 "SunJavaUpdateSched"="c:\progr​am files\Java\jre6\bin\jusched.exe" [2009-05-15 148888]
 "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
 "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
 "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2008-09-09 16851968]

 [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
 "CTFMON.EXE"="c:\windows\syste​m32\CTFMON.EXE" [2008-04-14 15360]

 c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\​
 Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]

 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
 "DisableMonitoring"=dword:0000​0001

 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
 "DisableMonitoring"=dword:0000​0001

 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
 "DisableMonitoring"=dword:0000​0001

 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
 "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
 "%windir%\\system32\\sessmgr.e​xe"=
 "c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"​=
 "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=​
 "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.ex​e"=
 "c:\\Program Files\\Vuze\\Azureus.exe"=

 R2 AdobeActiveFileMonitor6.0;Adob​e Active File Monitor V6;c:\program files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent​.exe [11/09/2007 01:45 124832]
 R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [17/05/2009 11:08 108289]
 R3 M3000Srv;WebCam;c:\windows\sys​tem32\drivers\M3000KNT.sys [19/12/2008 17:06 151936]
 S3 CrystalSysInfo;CrystalSysInfo;​c:\program files\MediaCoder\SysInfo.sys [25/09/2007 16:59 15152]
 S3 JMCR;JMCR;c:\windows\system32\​drivers\jmcr.sys [23/10/2008 08:47 94608]
 .
 - - - - ORPHANS REMOVED - - - -

 BHO-{BF985C47-DD94-4008-8280-E​9533EADAB5F} - c:\windows\system32\win2478.dl​l
 Toolbar-{BF985C46-DD94-4008-82​80-E9533EADAB5F} - c:\windows\system32\win2478.dl​l
 WebBrowser-{BF985C46-DD94-4008​-8280-E9533EADAB5F} - c:\windows\system32\win2478.dl​l
 HKLM-Run-M3000Mnt - M3000Rmv.dll


 .
 ------- Supplementary Scan -------
 .
 uStart Page = hxxp://www.google.fr/
 mStart Page = hxxp://www.tropal.net/
 mSearch Bar = hxxp://www.mirarsearch.com/?us​eie5=1&q=
 uInternet Connection Wizard,ShellNext = iexplore
 IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\​EXCEL.EXE/3000
 DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228​F41C50A} - hxxp://bobtv.fr/download/cfweb​_www.bobtv.fr-download_instmod​ule.exe
 .

 ******************************​******************************​**************

 catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
 Rootkit scan 2009-08-29 10:55
 Windows 5.1.2600 Service Pack 3 NTFS

 scanning hidden processes ...  

 scanning hidden autostart entries ...

 scanning hidden files ...  

 scan completed successfully
 hidden files: 0

 ******************************​******************************​**************
 .
 --------------------- DLLs Loaded Under Running Processes ---------------------

 - - - - - - - > 'explorer.exe'(2452)
 c:\windows\system32\ieframe.dl​l
 c:\windows\system32\eappprxy.d​ll
 c:\windows\system32\webcheck.d​ll
 .
 ------------------------ Other Running Processes ------------------------
 .
 c:\program files\Avira\AntiVir Desktop\avguard.exe
 c:\program files\Java\jre6\bin\jqs.exe
 c:\windows\system32\wdfmgr.exe​
 c:\windows\system32\igfxsrvc.e​xe
 c:\windows\system32\igfxext.ex​e
 c:\docume~1\Yoann\LOCALS~1\tem​p\RtkBtMnt.exe
 c:\program files\Windows Live\Contacts\wlcomm.exe
 .
 ******************************​******************************​**************
 .
 Completion time: 2009-08-29 11:00 - machine was rebooted
 ComboFix-quarantined-files.txt​  2009-08-29 08:59

 Pre-Run: 53 151 408 128 octets libres
 Post-Run: 53 025 751 040 octets libres

 147 --- E O F --- 2009-05-12 19:55
n°729365
dédétraqué
Profil : Equipe sécurité
Posté le 29-08-2009 à 15:26:11  answer
Prévenir les modérateurs en cas d'abus
 
Salut yobo56


 Télécharge OTM (de Old_Timer) sur le bureau :

 http://oldtimer.geekstogo.com/OTM.exe


 Double-clique sur OTM.exe sur le bureau

 - Assure toi que la case Unregister Dll's and Ocx's soit bien cochée

 - Copie le texte qui se trouve en citation et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

 



 :processes
 explorer.exe

 :reg
 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "Save"=-

 :files
 c:\windows\system32\perfc00C.d​at
 c:\windows\system32\perfh00C.d​at
 c:\windows\system32\win24.exe
 c:\documents and settings\Yoann\Application Data\Save
 c:\program files\PremiereAdvertisingPlatf​orm
 c:\program files\Save

 :commands
 [purity]
 [emptytemp]
 [start explorer]
 [reboot]




 - Clique sur MoveIt! pour lancer la suppression.
 - Ferme OTM

 Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

 Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.


 @++   :)

n°729366
yobo56
Posté le 30-08-2009 à 12:55:32  answer
Prévenir les modérateurs en cas d'abus
 
Salut Dédétraqué,

 voici le rapport d'OTM:


 All processes killed
 ========== PROCESSES ==========
 No active process named explorer.exe was found!
 ========== REGISTRY ==========
 Registry value HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run\\Save deleted successfully.
 ========== FILES ==========
 c:\windows\system32\perfc00C.d​at moved successfully.
 c:\windows\system32\perfh00C.d​at moved successfully.
 c:\windows\system32\win24.exe moved successfully.
 c:\documents and settings\Yoann\Application Data\Save moved successfully.
 c:\program files\PremiereAdvertisingPlatf​orm moved successfully.
 c:\program files\Save moved successfully.
 ========== COMMANDS ==========
 
 [EMPTYTEMP]
 
 User: All Users
 
 User: Default User
 ->Temp folder emptied: 62507969 bytes
 ->Temporary Internet Files folder emptied: 33170 bytes
 
 User: LocalService
 ->Temp folder emptied: 0 bytes
 File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
 ->Temporary Internet Files folder emptied: 32902 bytes
 
 User: NetworkService
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 67 bytes
 
 User: Yoann
 ->Temp folder emptied: 825330 bytes
 ->Temporary Internet Files folder emptied: 2400917 bytes
 ->Java cache emptied: 19804042 bytes
 
 %systemdrive% .tmp files removed: 0 bytes
 C:\WINDOWS\msdownld.tmp folder deleted successfully.
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 476472 bytes
 Windows Temp folder emptied: 0 bytes
 RecycleBin emptied: 0 bytes
 
 Total Files Cleaned = 82,09 mb
 
 
 OTM by OldTimer - Version 3.0.0.6 log created on 08302009_125005


 a+
n°729367
dédétraqué
Profil : Equipe sécurité
Posté le 30-08-2009 à 14:48:13  answer
Prévenir les modérateurs en cas d'abus
 
Salut yobo56


 -Télécharge et installe MalwareByte's Anti-Malware
 http://www.malwarebytes.org/mb [...] -setup.exe

 - Mets le à jour

 ---

 - Redémarre en mode sans échec :

 Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

 ---

 - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
 - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
 - clique sur Rechercher

 - Une fois le scan terminé, une fenêtre s'ouvre, clique sur  sur Ok

 - Si MalwareByte's n'a rien détecté, clique sur Ok  Un rapport va apparaître ferme-le.

 - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats  ensuite sur Supprimer la sélection

 - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

 Note : Si MalwareByte's  a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

 Tutoriel pour MalwareByte's ici :
 http://www.malekal.com/tutoria [...] alware.php


 @++   :)
n°729368
yobo56
Posté le 30-08-2009 à 19:33:51  answer
Prévenir les modérateurs en cas d'abus
 
re,
 voila la suite  :)

 Malwarebytes' Anti-Malware 1.40
 Version de la base de données: 2717
 Windows 5.1.2600 Service Pack 3 (Safe Mode)

 30/08/2009 19:23:55
 mbam-log-2009-08-30 (19-23-55).txt

 Type de recherche: Examen complet (C:\|D:\|)
 Eléments examinés: 155643
 Temps écoulé: 1 hour(s), 47 minute(s), 35 second(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 4
 Valeur(s) du Registre infectée(s): 0
 Elément(s) de données du Registre infecté(s): 3
 Dossier(s) infecté(s): 1
 Fichier(s) infecté(s): 7

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 HKEY_CLASSES_ROOT\premiereadve​rtisingplatform.premiereadvert​isingplatform (Adware.PlayMP3z) -> Quarantined and deleted successfully.
 HKEY_CLASSES_ROOT\AppID\Premie​reAdvertisingPlatform.dll (Adware.PlayMP3z) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Pre​miereAdvertisingPlatform (Adware.PlayMP3z) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Uninstall\PremiereAdvertising​Platform (Adware.PlayMP3z) -> Quarantined and deleted successfully.

 Valeur(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre infecté(s):
 HKEY_LOCAL_MACHINE\SYSTEM\Cont​rolSet001\Services\Tcpip\Param​eters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.61,85.255.112.172 -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SYSTEM\Cont​rolSet001\Services\Tcpip\Param​eters\Interfaces\{274402e8-106​a-40c0-913b-27d8c27c9aee}\Name​Server (Trojan.DNSChanger) -> Data: 85.255.112.61,85.255.112.172 -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SYSTEM\Cont​rolSet001\Services\Tcpip\Param​eters\Interfaces\{68a6dd00-565​4-43be-b314-6268939a439c}\Name​Server (Trojan.DNSChanger) -> Data: 85.255.112.61,85.255.112.172 -> Quarantined and deleted successfully.

 Dossier(s) infecté(s):
 C:\Documents and Settings\Yoann\Menu Démarrer\Programmes\PlayMP3z (Adware.PlayMP3Z) -> Quarantined and deleted successfully.

 Fichier(s) infecté(s):
 C:\Qoobox\Quarantine\C\Program​ Files\PlayMP3z\PlayMP3.exe.vir (Adware.PlayMP3z) -> Quarantined and deleted successfully.
 C:\System Volume Information\_restore{D6F57BB6-​637F-4F58-AE7F-37A9B194A5E3}\R​P95\A0027823.exe (Adware.PlayMP3z) -> Quarantined and deleted successfully.
 C:\_OTM\MovedFiles\08302009_12​5005\documents and settings\Yoann\Application Data\Save\Save.exe (Adware.Agent) -> Quarantined and deleted successfully.
 C:\_OTM\MovedFiles\08302009_12​5005\documents and settings\Yoann\Application Data\Save\SaveUninst.exe (Adware.Agent) -> Quarantined and deleted successfully.
 C:\_OTM\MovedFiles\08302009_12​5005\program files\Save\SaveUninst.exe (Adware.Agent) -> Quarantined and deleted successfully.
 C:\_OTM\MovedFiles\08302009_12​5005\windows\system32\win24.ex​e (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Documents and Settings\Yoann\Menu Démarrer\Programmes\PlayMP3z\R​un PlayMP3z.pif (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
n°729369
dédétraqué
Profil : Equipe sécurité
Posté le 30-08-2009 à 19:57:33  answer
Prévenir les modérateurs en cas d'abus
 
Salut yobo56


 Important Désactive ton Antivirus avant le scan en ligne :
 http://forum.pcastuces.com/des [...] -f31s4.htm


 Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :
 http://www.eset-nod32.fr/scanner.html

 Dans le bas de la page clique sur Scanner en ligne >

 scanner


 Dans la nouvelle page, coche la case devant OUI, j'accepte les termes du contrat de licence et clique sur Start pour débuter.

 a882aa9c7cab6f8a72c8b7e6faff20c3


 Dans la nouvelle page(qui est assez longue a charger) tu auras une alerte pour la barre d'information, clique sur Fermé.

 Maintenant faire un clique droit dans la barre d'information en jaune dans le haut de la page, et clique sur Installer le contrôle ActiveX.

 55ff2ea1fdce71d36ee433e691d4e776


 Une boite d'information va s'ouvrir, clique sur Installer

 f67bf671249caa67694a995e87920bb7


 Dans la nouvelle page clique en bas sur Démarrer, le téléchargement de la base des signatures de virus va débuter.
 Après le scan du PC va débuter, patience le temps du scan, ne pas faire de navigation durant le scan, on a désactivé l'Antivirus.


 Une fois le scan fini, cliqué sur Terminé et fermé la page.

 Ouvrir l'explorateur Windows et retrouver le rapport qui est dans ce répertoire :

 C:\Program Files\ESET\ESET Online Scanner\log.txt

 Copie/colle le contenue de ce rapport log.txt


 @++  :)
n°729370
yobo56
Posté le 30-08-2009 à 21:06:52  answer
Prévenir les modérateurs en cas d'abus
 
re,

 ESETSmartInstaller@High as CAB hook log:
 OnlineScanner.ocx - registred OK
 # version=6
 # iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).09030​8-0339)
 # OnlineScanner.ocx=1.0.0.6050
 # api_version=3.0.2
 # EOSSerial=17db9f8c2bbe60409b0c​504cddbd7c38
 # end=finished
 # remove_checked=true
 # archives_checked=false
 # unwanted_checked=true
 # unsafe_checked=false
 # antistealth_checked=true
 # utc_time=2009-08-30 06:59:59
 # local_time=2009-08-30 08:59:59 (+0100, Paris, Madrid)
 # country="France"
 # lang=1036
 # osver=5.1.2600 NT Service Pack 3
 # compatibility_mode=1797 37 100 100 295459062500
 # scanned=59714
 # found=3
 # cleaned=3
 # scan_time=1804
 C:\Qoobox\Quarantine\C\autorun​.inf.vir INF/Autorun.gen cheval de troie (nettoyé par suppression - mis en quarantaine) 000000000000000000000000000000​00 C
 C:\Qoobox\Quarantine\C\WINDOWS​\system32\gxvxcnrsrpinbvxwxfqr​nbipybqhxalkpkimx.dll.vir une variante de Win32/Kryptik.PF cheval de troie (nettoyé par suppression - mis en quarantaine) 000000000000000000000000000000​00 C
 C:\Qoobox\Quarantine\C\WINDOWS​\system32\gxvxcuijwxrdyvxruiom​judxbjttqrdcdulop.dll.vir une variante de Win32/Kryptik.PF cheval de troie (nettoyé par suppression - mis en quarantaine) 000000000000000000000000000000​00 C
n°729371
dédétraqué
Profil : Equipe sécurité
Posté le 30-08-2009 à 21:25:56  answer
Prévenir les modérateurs en cas d'abus
 
Salut yobo56


 Cela est bon, as-tu d'autre souci?


 @++  :)
n°729372
yobo56
Posté le 30-08-2009 à 21:30:09  answer
Prévenir les modérateurs en cas d'abus
 
super
 merci beaucoup, tu es :super:

 non, pas d'autre probleme

 bonne continuation et merci encore !
n°729373
dédétraqué
Profil : Equipe sécurité
Posté le 30-08-2009 à 21:46:12  answer
Prévenir les modérateurs en cas d'abus
 
Salut yobo56


 On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

 http://pc-system.fr/TC/ToolsCleaner2.exe


 - Double clique sur ToolsCleaner2.exe sur le bureau
 - Clique sur Recherche et laisse le scan agir.
 - Clique sur Suppression pour finaliser.
 - Tu peux, si tu le souhaites, te servir des Options facultatives.
 - Clique sur Quitter pour obtenir le rapport.
 - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
 - Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.


 -----


 Important de mettre à jour Windows et tes logiciels :
 Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/

 Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
 http://www.malekal.com/scan_vulnerabilite.php

 Faire un ménage des fichiers inutiles et de la base de registre :
 http://www.malekal.com/tutorial_CCleaner.html

 Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.


 @++ :)


n°729374
yobo56
Posté le 01-09-2009 à 21:50:41  answer
Prévenir les modérateurs en cas d'abus
 
Salut Dédétraquer,

 Désolé, je pensais ne plus recevoir de message !!

 tu vas vraiment au fond des choses, bravo !

 donc, j'ai tout fais, notament toolscleaner mais le rapport je ne l'ai pas trouver

 bonne soirée
n°729375
dédétraqué
Profil : Equipe sécurité
Posté le 01-09-2009 à 23:24:53  answer
Prévenir les modérateurs en cas d'abus
 
Salut yobo56


 Je te donne quelques consignes de sécurité :

 -  Windows Update  parfaitement à jour http://www.windowsupdate.com/ (catégories critique, Services Pack et Services Release)
 - pare-feu bien paramétré
 - antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
 - une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
 - pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..)   Le danger des cracks !
 - une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
 - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
 - scan hebdomadaire antispyware  ( je conseil MalwareByte's Anti-Malware)
 - un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour http://www.java.com/en/download/help/testvm.xml
 - faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
 http://www.malekal.com/scan_vulnerabilite.php


 De bonne lecture :
 http://www.malekal.com/menu_windows_general.php
 http://www.malekal.com/menu_windows_securite.php


 Bonne journée/soirée et bon surf    :super:  


 @++  :)
n°729376
yobo56
Posté le 06-09-2009 à 22:00:50  answer
Prévenir les modérateurs en cas d'abus
 
Salut Dédétraqué,
 C'est tout bon pour moi !!
 merci beaucoup de ton aide

 bonne continuation !!
 bonne soirée
 Page :
1

Aller à :
Ajouter une réponse
  01net

  FORUM high-tech

  SECURITE

  Sécurité

  comment supprimer main exoclick? [RESOLU]
 

Sujets relatifs
Plus de sujets relatifs à : comment supprimer main exoclick? [RESOLU]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Virus - Il supprimes les .exe (entre autres) 2 29-08-2009 à 09:10:34
erreurs à répétitions et impossible d'y rémédier !!! 1 28-08-2009 à 20:27:09
Infecté par Win32:Spyware-gen [résolu] 31 22-09-2009 à 23:42:54
Infecté par HTML/Infected.WebPage.Gen [résolu] 13 02-09-2009 à 22:44:07
INTERNET ANTI VIRUS PRO BESOIN D AIDE 2 27-08-2009 à 22:56:35

Newsletter 01net.Forum et astuces