Votre question

Plusieurs trojans après scan antivir, HELP svp ! ! !

Tags :
  • Scan
  • Sécurité
Dernière réponse : dans Sécurité et virus
4 Août 2010 10:26:17

Bonjour à toutes et tous, je viens d'effectuer un scan avec antivir et il m'a trouvé 6 infections, quelqu'un peut m'aider svp ?

Autres pages sur : plusieurs trojans scan antivir help svp

4 Août 2010 12:57:49

Faut il effectuer un scan hijackthis?
Anonyme
5 Août 2010 00:57:47

Bonjour ..

Avec quel Antivir as-tu fais ton analyse ? ..


Contenus similaires
5 Août 2010 10:35:05

Bonjour FOTO,et merci de bien avoir voulu jeter un coup d'oeil sur mon problème. Alors, ça doit être la version antivir personal - free antivirus
Anonyme
5 Août 2010 14:11:08

Je t'en prie ..

Tu devrais installer un nouveau antivirus !
6 Août 2010 18:33:21

Salut,

Pourquoi devrait-il installer un nouvel antivirus ? Antivir fonctionne très bien.

roadman79, est-ce que tu pourrais fournir le log de ton scan Antivir ?

Et ensuite faire ceci :
  • Télécharge OTL (de OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
  • Dans la section "Analyse des fichiers", "Âge du fichier", met 30 jours
  • Coche également les cases à côté de Recherche Lop et Recherche Purity.
  • Enfin, clique sur le bouton Analyse. Le scan ne prendra pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie-colle ce lien dans ta réponse.
    14 Août 2010 22:37:14

    Bonjour Omar et merci de me venir en aide, désolé si je ne t'ai pas répondu plus tôt mais j'étais absent. Je suppose que le log que tu me demandes est le rapport de l'antivirus, donc je te le met à suivre ainsi que ce que tu m'as demandé:


    Avira AntiVir Personal
    Date de création du fichier de rapport : mercredi 4 août 2010 09:48

    La recherche porte sur 2671665 souches de virus.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 2) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : ROUVREAU

    Informations de version :
    BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
    AVSCAN.EXE : 9.0.3.10 466689 Bytes 20/11/2009 08:05:01
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:01
    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 08:05:01
    VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 20:51:34
    VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 11:51:14
    VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 18:45:40
    VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 17:39:17
    VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 16:46:38
    VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 18:00:35
    VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 18:00:36
    VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 18:00:36
    VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 18:00:37
    VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 18:00:37
    VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 18:00:38
    VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 12:44:36
    VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 12:44:45
    VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 12:44:43
    VBASE016.VDF : 7.10.10.29 2048 Bytes 02/08/2010 12:44:43
    VBASE017.VDF : 7.10.10.30 2048 Bytes 02/08/2010 12:44:43
    VBASE018.VDF : 7.10.10.31 2048 Bytes 02/08/2010 12:44:43
    VBASE019.VDF : 7.10.10.32 2048 Bytes 02/08/2010 12:44:43
    VBASE020.VDF : 7.10.10.33 2048 Bytes 02/08/2010 12:44:43
    VBASE021.VDF : 7.10.10.34 2048 Bytes 02/08/2010 12:44:44
    VBASE022.VDF : 7.10.10.35 2048 Bytes 02/08/2010 12:44:44
    VBASE023.VDF : 7.10.10.36 2048 Bytes 02/08/2010 12:44:44
    VBASE024.VDF : 7.10.10.37 2048 Bytes 02/08/2010 12:44:44
    VBASE025.VDF : 7.10.10.38 2048 Bytes 02/08/2010 12:44:44
    VBASE026.VDF : 7.10.10.39 2048 Bytes 02/08/2010 12:44:44
    VBASE027.VDF : 7.10.10.40 2048 Bytes 02/08/2010 12:44:44
    VBASE028.VDF : 7.10.10.41 2048 Bytes 02/08/2010 12:44:44
    VBASE029.VDF : 7.10.10.42 2048 Bytes 02/08/2010 12:44:44
    VBASE030.VDF : 7.10.10.43 2048 Bytes 02/08/2010 12:44:44
    VBASE031.VDF : 7.10.10.49 111104 Bytes 03/08/2010 12:44:45
    Version du moteur : 8.2.4.32
    AEVDF.DLL : 8.1.2.1 106868 Bytes 31/07/2010 12:45:10
    AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 31/07/2010 12:45:09
    AESCN.DLL : 8.1.6.1 127347 Bytes 12/05/2010 17:24:20
    AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 16:00:49
    AERDL.DLL : 8.1.8.2 614772 Bytes 20/07/2010 17:41:41
    AEPACK.DLL : 8.2.3.3 471414 Bytes 31/07/2010 12:45:06
    AEOFFICE.DLL : 8.1.1.8 201081 Bytes 21/07/2010 17:41:10
    AEHEUR.DLL : 8.1.2.10 2830711 Bytes 31/07/2010 12:45:05
    AEHELP.DLL : 8.1.13.2 242039 Bytes 20/07/2010 17:40:37
    AEGEN.DLL : 8.1.3.18 393589 Bytes 31/07/2010 12:44:50
    AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 16:00:46
    AECORE.DLL : 8.1.16.2 192887 Bytes 20/07/2010 17:40:25
    AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 16:00:46
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
    AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 19:20:53
    AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 17:26:13
    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 17:08:19
    RCTEXT.DLL : 9.0.73.0 88321 Bytes 20/11/2009 08:05:00

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: arrêt
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, F:, G:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen
    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

    Début de la recherche : mercredi 4 août 2010 09:48

    La recherche d'objets cachés commence.
    '41090' objets ont été contrôlés, '0' objets cachés ont été trouvés.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '37' processus ont été contrôlés avec '37' modules

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'F:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'G:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '49' fichiers).


    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\hiberfil.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\Zylom\Delicious3\fr-FR\delicious3.1.0.0.fr-FR.cab
    [0] Type d'archive: CAB (Microsoft)
    --> fonts\arial12.xml
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    C:\Program Files\virtual dj 5.0\VirtualDJ\Plugins\VideoEffect\Backdrop v1.0.exe
    [RESULTAT] Contient le modèle de détection du dropper DR/Vapsup.aapg
    C:\Program Files\virtual dj 5.0\VirtualDJ\Plugins\VideoEffect\TCV Scratch v1.0.exe
    [RESULTAT] Contient le modèle de détection du dropper DR/Vapsup.aaej
    C:\Program Files\virtual dj 5.0\VirtualDJ\Plugins\VideoEffect\Backdrop v1.0\Backdrop v1.0.exe
    [RESULTAT] Contient le modèle de détection du dropper DR/Vapsup.aapg
    C:\Program Files\virtual dj 5.0\VirtualDJ\Plugins\VideoEffect\TCV Scratch v1.0\TCV Scratch v1.0.exe
    [RESULTAT] Contient le modèle de détection du dropper DR/Vapsup.aaej
    C:\System Volume Information\_restore{11F0DF00-73C6-43E8-B3C1-7B26715C45DF}\RP1021\A0082264.exe
    [RESULTAT] Contient le cheval de Troie TR/Agent.168960.Q
    C:\WINDOWS\system32\drivers\sptd.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    Recherche débutant dans 'F:\' <Données>
    F:\System Volume Information\_restore{11F0DF00-73C6-43E8-B3C1-7B26715C45DF}\RP1022\A0082305.exe

    [0] Type d'archive: 7-Zip SFX (self extracting)
    --> winsetup.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.dyhq
    Recherche débutant dans 'G:\' <MP3>

    Début de la désinfection :
    C:\Program Files\virtual dj 5.0\VirtualDJ\Plugins\VideoEffect\Backdrop v1.0.exe
    [RESULTAT] Contient le modèle de détection du dropper DR/Vapsup.aapg
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cbc23f9.qua' !
    C:\Program Files\virtual dj 5.0\VirtualDJ\Plugins\VideoEffect\TCV Scratch v1.0.exe
    [RESULTAT] Contient le modèle de détection du dropper DR/Vapsup.aaej
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4caf23dc.qua' !
    C:\Program Files\virtual dj 5.0\VirtualDJ\Plugins\VideoEffect\Backdrop v1.0\Backdrop v1.0.exe
    [RESULTAT] Contient le modèle de détection du dropper DR/Vapsup.aapg
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cbc23fa.qua' !
    C:\Program Files\virtual dj 5.0\VirtualDJ\Plugins\VideoEffect\TCV Scratch v1.0\TCV Scratch v1.0.exe
    [RESULTAT] Contient le modèle de détection du dropper DR/Vapsup.aaej
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d2f4035.qua' !
    C:\System Volume Information\_restore{11F0DF00-73C6-43E8-B3C1-7B26715C45DF}\RP1021\A0082264.exe
    [RESULTAT] Contient le cheval de Troie TR/Agent.168960.Q
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c8923ca.qua' !
    F:\System Volume Information\_restore{11F0DF00-73C6-43E8-B3C1-7B26715C45DF}\RP1022\A0082305.exe
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4df316f3.qua' !


    Fin de la recherche : mercredi 4 août 2010 10:23
    Temps nécessaire: 34:39 Minute(s)

    La recherche a été effectuée intégralement

    8016 Les répertoires ont été contrôlés
    330547 Des fichiers ont été contrôlés
    6 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    6 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    3 Impossible de contrôler des fichiers
    330538 Fichiers non infectés
    2751 Les archives ont été contrôlées
    5 Avertissements
    8 Consignes
    41090 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés

    OTL.txt:
    OTL logfile created on: 14/08/2010 22:23:01 - Run 1
    OTL by OldTimer - Version 3.2.9.1 Folder = F:\fabrice\Mes documents\Téléchargements
    Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
    Internet Explorer (Version = 7.0.5730.13)
    Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

    511,00 Mb Total Physical Memory | 117,00 Mb Available Physical Memory | 23,00% Memory free
    1,00 Gb Paging File | 1,00 Gb Available in Paging File | 65,00% Paging File free
    Paging file location(s): C:\pagefile.sys 768 1536 [binary data]

    %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
    Drive C: | 19,53 Gb Total Space | 8,66 Gb Free Space | 44,34% Space Free | Partition Type: NTFS
    D: Drive not present or media not loaded
    E: Drive not present or media not loaded
    Drive F: | 97,65 Gb Total Space | 17,57 Gb Free Space | 17,99% Space Free | Partition Type: NTFS
    Drive G: | 31,86 Gb Total Space | 21,65 Gb Free Space | 67,95% Space Free | Partition Type: NTFS
    H: Drive not present or media not loaded
    I: Drive not present or media not loaded

    Computer Name: ROUVREAU
    Current User Name: Fabrice
    Logged in as Administrator.

    Current Boot Mode: Normal
    Scan Mode: Current user
    Company Name Whitelist: Off
    Skip Microsoft Files: Off
    File Age = 30 Days
    Output = Minimal

    ========== Processes (SafeList) ==========

    PRC - F:\fabrice\Mes documents\Téléchargements\OTL.exe (OldTimer Tools)
    PRC - C:\Program Files\Mozilla Firefox\plugin-container.exe (Mozilla Corporation)
    PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
    PRC - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
    PRC - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
    PRC - C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
    PRC - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
    PRC - C:\Program Files\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation)
    PRC - C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe (Sun Microsystems, Inc.)
    PRC - c:\Program Files\Fichiers communs\Logitech\LVMVFM\LVPrcSrv.exe (Logitech Inc.)
    PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)


    ========== Modules (SafeList) ==========

    MOD - F:\fabrice\Mes documents\Téléchargements\OTL.exe (OldTimer Tools)
    MOD - C:\Program Files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll (Logitech Inc.)
    MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation)
    MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)


    ========== Win32 Services (SafeList) ==========

    SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
    SRV - (Apple Mobile Device) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
    SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
    SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
    SRV - (LVSrvLauncher) -- C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe (Logitech Inc.)
    SRV - (LVPrcSrv) -- c:\Program Files\Fichiers communs\Logitech\LVMVFM\LVPrcSrv.exe (Logitech Inc.)
    SRV - (ose) -- C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)


    ========== Driver Services (SafeList) ==========

    DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
    DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
    DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
    DRV - (avgio) -- C:\Program Files\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
    DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys ()
    DRV - (LVPr2Mon) -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys ()
    DRV - (LVMVDrv) -- C:\WINDOWS\system32\drivers\LVMVdrv.sys (Logitech Inc.)
    DRV - (LVcKap) -- C:\WINDOWS\system32\drivers\Lvckap.sys (Logitech Inc.)
    DRV - (LVUSBSta) -- C:\WINDOWS\system32\drivers\LVUSBSta.sys (Logitech Inc.)
    DRV - (PID_0928) Logitech QuickCam Express(PID_0928) -- C:\WINDOWS\system32\drivers\LV561AV.SYS (Logitech Inc.)
    DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
    DRV - (imagesrv) -- C:\WINDOWS\system32\DRIVERS\imagesrv.sys (Ahead Software AG)
    DRV - (imagedrv) -- C:\WINDOWS\System32\Drivers\imagedrv.sys (Ahead Software AG)
    DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
    DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.)
    DRV - (SISNIC) -- C:\WINDOWS\system32\drivers\sisnic.sys (SiS Corporation)
    DRV - (gameenum) -- C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
    DRV - (es1371) Creative AudioPCI (ES1371,ES1373) (WDM) -- C:\WINDOWS\system32\drivers\es1371mp.sys (Creative Technology Ltd.)
    DRV - (ASPI32) -- C:\WINDOWS\System32\drivers\ASPI32.SYS (Adaptec)


    ========== Standard Registry (SafeList) ==========


    ========== Internet Explorer ==========

    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/

    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://www.cherche.us
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = cherche.us
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.cherche.us/Result.php?client=pub-04206471363...{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.com
    IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
    IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
    IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

    ========== FireFox ==========

    FF - prefs.js..browser.search.defaultenginename: "Live Search"
    FF - prefs.js..browser.search.defaulturl: "http://search.live.com/results.aspx?FORM=IEFM1&q="
    FF - prefs.js..browser.search.order.1: "Ask"
    FF - prefs.js..browser.search.selectedEngine: "Live Search"
    FF - prefs.js..browser.search.useDBForOrder: true
    FF - prefs.js..browser.startup.homepage: "http://www.google.fr"
    FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
    FF - prefs.js..keyword.URL: "http://www.cherche.us/results.php?cx=partner-pub-042064..."


    FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/08/03 16:42:04 | 000,000,000 | ---D | M]
    FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/07/31 22:51:21 | 000,000,000 | ---D | M]

    [2008/08/30 18:23:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\Mozilla\Extensions
    [2010/08/01 17:19:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\utpa8jcl.default\extensions
    [2008/12/21 00:37:21 | 000,000,681 | ---- | M] () -- C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\utpa8jcl.default\searchplugins\ask.xml
    [2010/03/22 17:07:24 | 000,001,584 | ---- | M] () -- C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\utpa8jcl.default\searchplugins\cherche.xml
    [2009/01/17 00:47:10 | 000,001,775 | ---- | M] () -- C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\utpa8jcl.default\searchplugins\live-search.xml
    [2010/08/14 09:55:03 | 000,000,000 | ---D | M] -- C:\Program Files\Mozilla Firefox\extensions
    [2010/04/24 08:48:11 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
    [2010/04/24 08:47:51 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
    [2007/07/09 12:59:00 | 002,113,536 | ---- | M] (Rawflow Ltd) -- C:\Program Files\Mozilla Firefox\plugins\npicdclient.dll
    [2006/09/26 14:03:14 | 000,098,304 | ---- | M] (Zylom) -- C:\Program Files\Mozilla Firefox\plugins\npzylomgamesplayer.dll
    [2010/03/14 10:10:05 | 000,001,516 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazon-france.xml
    [2010/03/14 10:10:05 | 000,001,822 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\cnrtl-tlfi-fr.xml
    [2010/03/14 10:10:05 | 000,000,757 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-france.xml
    [2008/08/30 18:23:29 | 000,000,748 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\MediaDICO-fr.xml
    [2010/03/14 10:10:05 | 000,001,426 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-fr.xml
    [2010/03/25 13:16:15 | 000,000,956 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-france.xml

    O1 HOSTS File: ([2004/08/05 14:00:00 | 000,000,790 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
    O1 - Hosts: 127.0.0.1 localhost
    O2 - BHO: (Aide pour le lien d'Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    O2 - BHO: (Programme d'aide de l'Assistant de connexion Windows Live) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
    O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
    O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
    O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
    O4 - HKLM..\Run: [binternet] C:\Documents and Settings\Fabrice\binternet.exe File not found
    O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe (Sun Microsystems, Inc.)
    O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
    O4 - Startup: C:\Documents and Settings\Fabrice\Menu Démarrer\Programmes\Démarrage\HDD temperature.lnk = C:\Program Files\PalickSoft\HDD Temperature\HDDTemperature.exe File not found
    O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
    O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
    O15 - HKCU\..Trusted Domains: chat-land.org ([]* in Trusted sites)
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} http://messenger.zone.msn.com/binary/msgrchkr.cab56986.... (Checkers Class)
    O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} http://activex.camfrogweb.com/advanced/2.0.1.14/cfweb_a... (CamfrogWEB Advanced Unicode Control)
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca... (UnoCtrl Class)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://www.update.microsoft.com/windowsupdate/v6/V5Cont... (WUWebControl Class)
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-wind... (Java Plug-in 1.6.0_20)
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/MessengerStatsPACl... (MessengerStatsClient Class)
    O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-wind... (Reg Error: Key error.)
    O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-wind... (Reg Error: Key error.)
    O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-wind... (Reg Error: Key error.)
    O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-wind... (Reg Error: Key error.)
    O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-wind... (Java Plug-in 1.6.0_07)
    O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-wind... (Java Plug-in 1.6.0_20)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-wind... (Java Plug-in 1.6.0_20)
    O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
    O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
    O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
    O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
    O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
    O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
    O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
    O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Fichiers communs\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
    O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
    O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
    O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
    O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
    O24 - Desktop Components:0 (Ma page d'accueil) - About:Home
    O32 - HKLM CDRom: AutoRun - 1
    O32 - AutoRun File - [2007/05/08 22:33:13 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
    O33 - MountPoints2\{8c9acab2-0148-11dc-b387-0011d849f382}\Shell\Auto\command - "" = AdobeR.exe e
    O33 - MountPoints2\{dd14dfd1-63dc-11de-b885-0011d849f382}\Shell - "" = AutoRun
    O33 - MountPoints2\{e4ca6601-b629-11dc-b4f3-0011d849f382}\Shell\AutoRun\command - "" = H:\PortableApps\PortableAppsMenu\PortableAppsMenu.exe -- File not found
    O34 - HKLM BootExecute: (autocheck autochk *) - File not found
    O35 - HKLM\..comfile [open] -- "%1" %*
    O35 - HKLM\..exefile [open] -- "%1" %*
    O37 - HKLM\...com [@ = comfile] -- "%1" %*
    O37 - HKLM\...exe [@ = exefile] -- "%1" %*

    ========== Files/Folders - Created Within 30 Days ==========

    [2010/08/05 14:56:12 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Fabrice\Application Data\Apowersoft
    [2010/08/05 14:56:03 | 000,000,000 | ---D | C] -- C:\Program Files\AMV Converter Studio
    [2010/08/02 13:39:06 | 000,000,000 | ---D | C] -- F:\fabrice\Mes documents\dessin lulu
    [2010/08/01 18:54:54 | 000,000,000 | ---D | C] -- F:\fabrice\Mes documents\vacances 2010
    [2004/11/03 22:20:26 | 000,192,512 | ---- | C] ( ) -- C:\WINDOWS\System32\ATIDEMGR.dll
    [6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
    [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
    [1 C:\Documents and Settings\Fabrice\*.tmp files -> C:\Documents and Settings\Fabrice\*.tmp -> ]

    ========== Files - Modified Within 30 Days ==========

    [2010/08/14 15:47:20 | 000,061,952 | ---- | M] () -- F:\fabrice\Mes documents\cv fabrice.doc
    [2010/08/14 08:10:20 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
    [2010/08/14 08:10:17 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
    [2010/08/14 08:10:16 | 536,399,872 | -HS- | M] () -- C:\hiberfil.sys
    [2010/08/13 22:33:54 | 007,077,888 | -H-- | M] () -- C:\Documents and Settings\Fabrice\NTUSER.DAT
    [2010/08/13 22:33:47 | 000,000,184 | -HS- | M] () -- C:\Documents and Settings\Fabrice\ntuser.ini
    [2010/08/13 18:05:39 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
    [2010/08/13 12:10:45 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
    [2010/08/08 19:09:22 | 001,119,232 | ---- | M] () -- F:\fabrice\Mes documents\new coiffure ophélie.doc
    [2010/08/08 18:55:45 | 000,002,591 | ---- | M] () -- C:\Documents and Settings\Fabrice\Application Data\Microsoft\Internet Explorer\Quick Launch\Word.lnk
    [2010/08/05 14:39:23 | 000,117,760 | ---- | M] () -- C:\Documents and Settings\Fabrice\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    [2010/08/02 09:55:03 | 000,025,088 | ---- | M] () -- F:\fabrice\Mes documents\ROUVREAU Fabrice.doc
    [2010/07/23 22:31:32 | 000,000,738 | ---- | M] () -- C:\Documents and Settings\Fabrice\Application Data\Microsoft\Internet Explorer\Quick Launch\Outlook Express.lnk
    [6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
    [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
    [1 C:\Documents and Settings\Fabrice\*.tmp files -> C:\Documents and Settings\Fabrice\*.tmp -> ]

    ========== Files Created - No Company Name ==========

    [2010/08/08 19:09:22 | 001,119,232 | ---- | C] () -- F:\fabrice\Mes documents\new coiffure ophélie.doc
    [2010/08/02 09:55:02 | 000,025,088 | ---- | C] () -- F:\fabrice\Mes documents\ROUVREAU Fabrice.doc
    [2010/07/23 22:31:32 | 000,000,738 | ---- | C] () -- C:\Documents and Settings\Fabrice\Application Data\Microsoft\Internet Explorer\Quick Launch\Outlook Express.lnk
    [2008/11/08 22:29:13 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
    [2008/02/23 14:16:19 | 000,685,816 | ---- | C] () -- C:\WINDOWS\System32\drivers\sptd.sys
    [2007/12/30 15:55:15 | 000,000,079 | ---- | C] () -- C:\WINDOWS\ClonyDrives.ini
    [2007/12/30 15:47:57 | 000,000,060 | ---- | C] () -- C:\WINDOWS\Prof.ini
    [2007/12/30 15:45:52 | 000,000,346 | ---- | C] () -- C:\WINDOWS\Clony2.ini
    [2007/12/29 20:22:00 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll
    [2007/06/05 13:47:37 | 000,000,061 | ---- | C] () -- C:\WINDOWS\yesmessenger.ini
    [2007/06/01 17:41:09 | 000,000,151 | ---- | C] () -- C:\WINDOWS\PhotoSnapViewer.INI
    [2007/05/29 13:22:09 | 000,022,334 | R--- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
    [2007/05/20 14:59:25 | 000,002,007 | ---- | C] () -- C:\WINDOWS\CDPlayer.ini
    [2007/05/15 13:39:11 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
    [2007/05/08 23:23:08 | 000,000,385 | ---- | C] () -- C:\WINDOWS\ODBC.INI
    [2007/05/08 23:15:24 | 000,156,672 | ---- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
    [2006/06/26 10:33:40 | 000,023,472 | ---- | C] () -- C:\WINDOWS\System32\drivers\LVPr2Mon.sys
    [2004/08/05 14:00:00 | 000,011,376 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys

    ========== LOP Check ==========

    [2009/11/01 08:55:15 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\iDeal Designer Hygena
    [2008/12/21 01:01:27 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Skyline
    [2008/02/03 12:44:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SlySoft
    [2009/03/07 17:19:03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Zylom
    [2010/05/12 21:21:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
    [2009/10/24 11:39:36 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
    [2008/02/18 09:51:24 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\.BitTornado
    [2009/11/01 08:55:15 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\2020 Fusion
    [2010/08/05 14:56:12 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\Apowersoft
    [2010/08/05 15:10:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\BitTorrent
    [2008/03/13 13:10:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\BitTorrent DNA
    [2007/11/30 10:38:19 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\CamfrogWEB
    [2008/09/07 21:40:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\DNA
    [2008/12/21 00:37:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\GlarySoft
    [2007/07/06 15:49:07 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\ICAClient
    [2007/05/13 01:04:27 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\InterVideo
    [2007/05/27 21:16:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\LimeWire
    [2007/12/24 10:16:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\Skyline
    [2009/03/07 17:19:17 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Fabrice\Application Data\Zylom

    ========== Purity Check ==========


    < End of report >


    Extras.txt:
    OTL Extras logfile created on: 14/08/2010 22:23:01 - Run 1
    OTL by OldTimer - Version 3.2.9.1 Folder = F:\fabrice\Mes documents\Téléchargements
    Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
    Internet Explorer (Version = 7.0.5730.13)
    Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

    511,00 Mb Total Physical Memory | 117,00 Mb Available Physical Memory | 23,00% Memory free
    1,00 Gb Paging File | 1,00 Gb Available in Paging File | 65,00% Paging File free
    Paging file location(s): C:\pagefile.sys 768 1536 [binary data]

    %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
    Drive C: | 19,53 Gb Total Space | 8,66 Gb Free Space | 44,34% Space Free | Partition Type: NTFS
    D: Drive not present or media not loaded
    E: Drive not present or media not loaded
    Drive F: | 97,65 Gb Total Space | 17,57 Gb Free Space | 17,99% Space Free | Partition Type: NTFS
    Drive G: | 31,86 Gb Total Space | 21,65 Gb Free Space | 67,95% Space Free | Partition Type: NTFS
    H: Drive not present or media not loaded
    I: Drive not present or media not loaded

    Computer Name: ROUVREAU
    Current User Name: Fabrice
    Logged in as Administrator.

    Current Boot Mode: Normal
    Scan Mode: Current user
    Company Name Whitelist: Off
    Skip Microsoft Files: Off
    File Age = 30 Days
    Output = Minimal

    ========== Extra Registry (SafeList) ==========


    ========== File Associations ==========

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
    .html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

    ========== Shell Spawning ==========

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
    batfile [open] -- "%1" %*
    cmdfile [open] -- "%1" %*
    comfile [open] -- "%1" %*
    exefile [open] -- "%1" %*
    htmlfile [edit] -- "C:\Program Files\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation)
    http [open] -- "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
    https [open] -- "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
    piffile [open] -- "%1" %*
    regfile [merge] -- Reg Error: Key error.
    scrfile [config] -- "%1"
    scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
    scrfile [open] -- "%1" /S
    txtfile [edit] -- Reg Error: Key error.
    Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
    Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
    Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
    Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
    Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

    ========== Security Center Settings ==========

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "FirstRunDisabled" = 1
    "AntiVirusDisableNotify" = 0
    "FirewallDisableNotify" = 0
    "AntiVirusOverride" = 0
    "FirewallOverride" = 0
    "UpdatesDisableNotify" = 0

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
    "139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
    "445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
    "137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
    "138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
    "EnableFirewall" = 1
    "DoNotAllowExceptions" = 0
    "DisableNotifications" = 0

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
    "1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
    "2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
    "139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
    "445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
    "137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
    "138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002

    ========== Authorized Applications List ==========

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
    "C:\Program Files\MSN Messenger\livecall.exe" = C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone) -- File not found
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe" = C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    "C:\Program Files\DNA\dna.exe" = C:\Program Files\DNA\dna.exe:*:Enabled:BitTorrent DNA -- ()
    "C:\Program Files\BitTorrent\bittorrent.exe" = C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent -- (BitTorrent, Inc.)
    "C:\Program Files\eMule\emule.exe" = C:\Program Files\eMule\emule.exe:*:Enabled:eMule -- (http://www.emule-project.net)
    "C:\Program Files\DNA\btdna.exe" = C:\Program Files\DNA\btdna.exe:*:Enabled:D NA -- (BitTorrent, Inc.)
    "C:\Program Files\virtual dj 5.0\virtualdj.exe" = C:\Program Files\virtual dj 5.0\virtualdj.exe:*:Enabled:VirtualDJ -- (Atomix Productions)
    "C:\Program Files\VirtualDJ\virtualdj.exe" = C:\Program Files\VirtualDJ\virtualdj.exe:*:D isabled:VirtualDJ -- (Atomix Productions)
    "C:\Program Files\MSN Messenger\livecall.exe" = C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone) -- File not found
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe" = C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
    "C:\Program Files\iTunes\iTunes.exe" = C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)


    ========== HKEY_LOCAL_MACHINE Uninstall List ==========

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
    "{0BEDBD4E-2D34-47B5-9973-57E62B29307C}" = ATI Control Panel
    "{10E1E87C-656C-4D08-86D6-5443D28583BE}" = TrayApp
    "{13F00518-807A-4B3A-83B0-A7CD90F3A398}" = MarketResearch
    "{1753255A-0AEB-4220-8C75-607B73F0C133}" = Copy
    "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Outil de téléchargement Windows Live
    "{22466889-7642-488d-AA0E-F619704CF7AB}" = DeviceDiscovery
    "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
    "{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 20
    "{28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}" = QuickTime
    "{29FA38B4-0AE4-4D0D-8A51-6165BB990BB0}" = WebReg
    "{2F28B3C9-2C89-4206-8B33-8ADC9577C49B}" = Scan
    "{3248F0A8-6813-11D6-A77B-00B0D0160010}" = Java(TM) SE Runtime Environment 6 Update 1
    "{3248F0A8-6813-11D6-A77B-00B0D0160020}" = Java(TM) 6 Update 2
    "{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java(TM) 6 Update 3
    "{3248F0A8-6813-11D6-A77B-00B0D0160050}" = Java(TM) 6 Update 5
    "{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java(TM) 6 Update 7
    "{350C940c-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
    "{3A2AF807-9F9F-43C9-A24A-17B617238B74}" = OpenOffice.org Installer 1.0
    "{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform
    "{46ABBC54-1872-4AA3-95E2-F2C063A63F31}" = Installation Windows Live
    "{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}" = HPSSupply
    "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
    "{543E938C-BDC4-4933-A612-01293996845F}" = UnloadSupport
    "{550B69DF-9C7D-4988-9535-3D7526BC0A4E}_is1" = AMV Converter Studio V1.3.3
    "{553255F3-78FD-40F1-A6F8-6882140265FE}" = Apple Application Support
    "{5ECB3A3C-980B-4D12-9724-25DCB07A1F47}" = iTunes
    "{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
    "{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
    "{770F1BEC-2871-4E70-B837-FB8525FFA3B1}" = Windows Live Messenger
    "{824D3839-DAA1-4315-A822-7AE3E620E528}" = VideoToolkit01
    "{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}" = Windows Live Call
    "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
    "{8389382B-53BA-4A87-8854-91E3D80A5AC7}" = HP Photosmart Essential2.01
    "{8A253629-0511-4854-8B4E-46E57E66005C}" = Bonjour
    "{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}" = UMVPLStandalone
    "{9011040C-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
    "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
    "{98E8A2EF-4EAE-43B8-A172-74842B764777}" = InterVideo WinDVD 4
    "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
    "{9DE1BE03-AFE2-4CDB-BFEB-D06D736CD01A}" = Apple Mobile Device Support
    "{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
    "{A6B90148-02C5-4fd3-8D7A-EF2386835CB9}" = F4100_Help
    "{A6C265BE-E2C1-483e-843D-6B4C1E912AE0}" = F4100
    "{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
    "{AC76BA86-7AD7-1036-7B44-A82000000003}" = Adobe Reader 8.2.3 - Français
    "{AEA07F97-9088-497c-8821-0F36BD5DC251}" = HPProductAssistant
    "{AF7FC1CA-79DF-43c3-90A3-33EFEB9294CE}" = AIO_Scan
    "{B4509BCE-7BAD-4a8c-B1AE-4D0CE7467C42}" = F4100_doccd
    "{B4F35A00-24FD-4fb3-BF5E-413D5423434D}" = DJ_AIO_Software_min
    "{BCD6CD1A-0DBE-412E-9F25-3B500D1E6BA1}" = SolutionCenter
    "{BEF726DD-4037-4214-8C6A-E625C02D2870}" = Logitech Audio Echo Cancellation Component
    "{C41300B9-185D-475E-BFEC-39EF732F19B1}" = Apple Software Update
    "{CA50045C-5119-48e7-9BA7-6B317379857A}" = DJ_AIO_Software
    "{D0E39A1D-0CEE-4D85-B4A2-E3BE990D075E}" = Destination Component
    "{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}" = Assistant de connexion Windows Live
    "{E2662C24-B31E-4349-A084-32EB76E8B760}" = BufferChm
    "{E548726E-F4E8-459f-BAB8-45551BC071E9}" = DJ_AIO_ProductContext
    "{E9C18EBD-85BE-47D0-AA73-3FEDCC976B04}" = Toolbox
    "{EA516024-D84D-41F1-814F-83175A6188F2}" = Logitech Video Enumerator
    "{EC42ED6A-751D-45C0-A4F9-8CD00E4690FC}" = Logitech QuickCam
    "{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
    "{F14B8ECC-BDA0-4987-9201-D7B7DBE11036}" = Nero 7 Ultra Edition
    "{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}" = 32 Bit HP CIO Components Installer
    "{F72E2DDC-3DB8-4190-A21D-63883D955FE7}" = PSSWCORE
    "{FA8A44D7-3E8A-4034-9C4F-088FA6B72BC4}" = HP Deskjet All-In-One Software 9.0
    "{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
    "{FD8D8B04-BEAD-4A55-AA1D-62D2373E7DEA}" = Status
    "{FE57DE70-95DE-4B64-9266-84DA811053DB}" = HP Update
    "Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX
    "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
    "Adobe Photoshop 7.0" = Adobe Photoshop 7.0
    "Adobe Shockwave Player" = Adobe Shockwave Player
    "Agere Systems Soft Modem" = Agere Systems PCI Soft Modem
    "All ATI Software" = ATI - Utilitaire de désinstallation du logiciel
    "ATI Display Driver" = ATI Display Driver
    "AtomixMP3 v2.0" = AtomixMP3 v2.0
    "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
    "BitTorrent" = BitTorrent
    "CFWebAdvancedU" = CamfrogWEB Advanced ActiveX Plugin (remove only)
    "dBpowerAMP Music Converter" = dBpowerAMP Music Converter
    "dBpowerAMP Ogg Vorbis Codec" = dBpowerAMP Ogg Vorbis Codec
    "DivX Codec" = DivX Pro 5.0.3 Bundle
    "DVD Shrink_is1" = DVD Shrink 3.2
    "eMule" = eMule
    "HijackThis" = HijackThis 2.0.2
    "HP Imaging Device Functions" = HP Imaging Device Functions 9.0
    "HP Photosmart Essential" = HP Photosmart Essential 2.01
    "HP Solution Center & Imaging Support Tools" = HP Solution Center 9.0
    "HPExtendedCapabilities" = HP Customer Participation Program 9.0
    "IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
    "ie7" = Windows Internet Explorer 7
    "Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8)
    "MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
    "NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
    "QcDrv" = Programme de gestion Camera de Logitech®
    "Virtual DJ - Atomix Productions" = Virtual DJ - Atomix Productions
    "VMidi" = vanBasco's Karaoke Player
    "Windows Media Format Runtime" = Windows Media Format 11 runtime
    "Windows Media Player" = Lecteur Windows Media 11
    "WinLiveSuite_Wave3" = Installation Windows Live
    "WinRAR archiver" = Archiveur WinRAR
    "WMFDist11" = Windows Media Format 11 runtime
    "wmp11" = Windows Media Player 11
    "Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0

    ========== HKEY_CURRENT_USER Uninstall List ==========

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
    "BitTorrent DNA" = DNA

    ========== Last 10 Event Log Errors ==========

    [ Application Events ]
    Error - 17/06/2010 11:32:28 | Computer Name = ROUVREAU | Source = crypt32 | ID = 131080
    Description = Échec de la récupération de la mise à jour automatique du numéro de
    séquence de la liste racine tierce partie à partir de : <http://www.download.windowsupdate.com/msdownload/update...;
    avec l'erreur : The server name or address could not be resolved

    Error - 12/07/2010 10:20:43 | Computer Name = ROUVREAU | Source = crypt32 | ID = 131083
    Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
    CAB de mise à jour automatique à : <http://www.download.windowsupdate.com/msdownload/update...;
    avec l'erreur : Un certificat requis n'est pas dans sa période de validité selon
    la vérification par rapport à l'horloge système en cours ou le tampon daté dans
    le fichier signé.

    Error - 12/07/2010 10:20:43 | Computer Name = ROUVREAU | Source = crypt32 | ID = 131083
    Description = Échec de l'extraction de la liste racine tierce partie depuis le fichier
    CAB de mise à jour automatique à : <http://www.download.windowsupdate.com/msdownload/update...;
    avec l'erreur : Un certificat requis n'est pas dans sa période de validité selon
    la vérification par rapport à l'horloge système en cours ou le tampon daté dans
    le fichier signé.

    Error - 20/07/2010 11:57:45 | Computer Name = ROUVREAU | Source = Application Hang | ID = 1002
    Description = Application bloquée firefox.exe, version 1.9.2.3828, module bloqué
    hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

    Error - 31/07/2010 16:53:54 | Computer Name = ROUVREAU | Source = Windows Live Messenger | ID = 1000
    Description =

    Error - 14/08/2010 13:39:41 | Computer Name = ROUVREAU | Source = Bonjour Service | ID = 100
    Description = 240: ERROR: read_msg errno 10054 (Une connexion existante a dû être
    fermée par l'hôte distant.)

    Error - 14/08/2010 13:39:41 | Computer Name = ROUVREAU | Source = Bonjour Service | ID = 100
    Description = 228: ERROR: read_msg errno 10054 (Une connexion existante a dû être
    fermée par l'hôte distant.)

    Error - 14/08/2010 13:39:41 | Computer Name = ROUVREAU | Source = Bonjour Service | ID = 100
    Description = 388: ERROR: read_msg errno 10054 (Une connexion existante a dû être
    fermée par l'hôte distant.)

    Error - 14/08/2010 13:39:41 | Computer Name = ROUVREAU | Source = Bonjour Service | ID = 100
    Description = 380: ERROR: read_msg errno 10054 (Une connexion existante a dû être
    fermée par l'hôte distant.)

    Error - 14/08/2010 13:39:41 | Computer Name = ROUVREAU | Source = Bonjour Service | ID = 100
    Description = 400: ERROR: read_msg errno 10054 (Une connexion existante a dû être
    fermée par l'hôte distant.)

    [ System Events ]
    Error - 02/08/2010 07:21:46 | Computer Name = ROUVREAU | Source = DCOM | ID = 10010
    Description = Le serveur {DC0C2640-1415-4644-875C-6F4D769839BA} ne s'est pas enregistré
    sur DCOM avant la fin du temps imparti.


    < End of report >

    Voilà Omar, je ne sais pas si j'ai bien exécuté tout ce que tu m'as demandé, excuse moi mais je suis un peu novice, dis moi si je dois faire autre chose. Merci encore en attendant.
    14 Août 2010 23:41:10

    Bonsoir,

    Pas de soucis pour le temps de réponse, c'est les vacances, je peux comprendre :) 

    Est-ce que tu pourrais mettre les logs d'OTL sur cijoint comme demandé ? Parce que le forum déforme les rapports, c'est plus pratique !
    Merci :) 
    16 Août 2010 01:25:47

    Salut,

    Télécharge Ad-Remover (C_XX) sur ton Bureau.
    /!\ Déconnecte-toi et ferme toutes applications en cours /!\
    Double-cliquez sur AD-R présent sur ton bureau. (Clic droit -> "Exécuter en tant qu'administrateur" pour VISTA)
    Patiente jusqu'à l'apparition du menu principale. A partir de là, clique sur Scanner. Ont te demandera de confirmer, clique sur Oui et patiente jusqu'à la fin du scan.
    !! Laisse Travailler l'outil !!
    Une fenêtre contenant le rapport va s'ouvrir, poste moi le rapport dans ta prochaine réponse.
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    Ensuite clique sur Quitter pour fermer Ad-Remover.

    Note : Le rapport que Ad-Remover viens de générer se trouve ici : C:\Ad-Report-SCAN
    20 Août 2010 15:15:17

    Re bonjour Omar et excuse moi si ma réponse est un peu tardive mais vu mon job, je suis absent toute la semaine donc voilà, alors voici le rapport demandé:

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 26/07/10 à 12:00
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:10:10 le 20/08/2010, Mode normal

    Microsoft Windows XP Professionnel Service Pack 2 (X86)
    Fabrice@ROUVREAU ( )

    ============== RECHERCHE ==============


    0,Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
    0,Fichier trouvé: C:\Documents and Settings\Fabrice\Application Data\Mozilla\FireFox\Profiles\utpa8jcl.default\searchplugins\ask.xml
    0,Fichier trouvé: C:\Documents and Settings\Fabrice\Application Data\Mozilla\FireFox\Profiles\utpa8jcl.default\searchplugins\cherche.xml
    0,Fichier trouvé: C:\DOCUME~1\Fabrice\LOCALS~1\Temp\AskInstallChecker.exe

    -- Fichier ouvert: C:\Documents and Settings\Fabrice\Application Data\Mozilla\FireFox\Profiles\utpa8jcl.default\Prefs.js --
    Ligne trouvée: user_pref("extensions.snipit.askTbInstalled", true);
    Ligne trouvée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&g...
    Ligne trouvée: user_pref("keyword.URL", "hxxp://www.cherche.us/results.php?cx=partner-pub-0420647136319......
    -- Fichier Fermé --


    3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}

    0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
    0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
    0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
    0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|binternet


    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.8 (fr)] **

    -- C:\Documents and Settings\Fabrice\Application Data\Mozilla\FireFox\Profiles\utpa8jcl.default\Prefs.js --
    browser.search.defaultenginename, Live Search
    browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
    browser.search.selectedEngine, Live Search
    browser.startup.homepage, hxxp://www.google.fr
    browser.startup.homepage_override.mstone, rv:1.9.2.8
    keyword.URL, hxxp://www.cherche.us/results.php?cx=partner-pub-0420647136319......
    privacy.popups.showBrowserMessage, false

    ========================================

    ** Internet Explorer Version [7.0.5730.13] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.google.com
    Default_Search_URL: hxxp://www.google.com
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://www.google.com
    Search Page: hxxp://www.google.com
    Show_ToolBar: yes
    Start Page: hxxp://www.google.fr/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.google.com
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://www.google.com
    Start Page: hxxp://www.google.com

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 20/08/2010 (2183 Octet(s))

    Fin à: 15:12:05, 20/08/2010

    ============== E.O.F ==============
    20 Août 2010 16:14:00

    Bonjour,

    Pas de problème pour le retard. La prochaine fois ça sera certainement moi qui serait en retard, je pars en vacances pendant une semaine demain, donc faudra patienter un peu pour la suite de la désinfection ;) 
    Du coup, je te donne pas mal de trucs à faire, ça évitera que ton PC reste trop longtemps avec des virus :) 

    1)

    /!\ Déconnecte toi et ferme toutes applications en cours /!\
    Relance AD-R à partir de ton bureau. (Clic droit -> "Exécuter en tant qu'administrateur" pour VISTA)
    Patiente jusqu'à l'apparition du menu principale. A partir de là, clique sur Nettoyer. On te demandera de confirmer, clique sur Oui et patiente jusqu'à la fin du scan.
    !! Laisse Travailler l'outil !!
    A la fin du scan on te propose de redémarrer, accepte en cliquant sur oui. Ton PC va redémarrer.
    Une fois ton PC rallumé, rend toi ici : C:\ et ouvre le fichier nommé Ad-Report-CLEAN.
    Poste moi dans ta prochaine réponse le contenu de Ad-Report-CLEAN.
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


    2)

    Relance OTL.exe.

  • Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (Ne le modifie pas):

    :OTL
    PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://www.cherche.us
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = cherche.us
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
    FF - prefs.js..browser.search.order.1: "Ask"
    FF - prefs.js..keyword.URL: "http://www.cherche.us/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1sa=Rechercher&lang=en&siteurl=cluster1.cherche.us%2F&q="
    [2008/12/21 00:37:21 | 000,000,681 | ---- | M] () -- C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\utpa8jcl.default\searchplugins\ask.xml
    [2010/03/22 17:07:24 | 000,001,584 | ---- | M] () -- C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\utpa8jcl.default\searchplugins\cherche.xml
    O4 - HKLM..\Run: [binternet] C:\Documents and Settings\Fabrice\binternet.exe File not found
    O15 - HKCU\..Trusted Domains: chat-land.org ([]* in Trusted sites)
    O33 - MountPoints2\{8c9acab2-0148-11dc-b387-0011d849f382}\Shell\Auto\command - "" = AdobeR.exe e
    O33 - MountPoints2\{dd14dfd1-63dc-11de-b885-0011d849f382}\Shell - "" = AutoRun
    O33 - MountPoints2\{e4ca6601-b629-11dc-b4f3-0011d849f382}\Shell\AutoRun\command - "" = H:\PortableApps\PortableAppsMenu\PortableAppsMenu.exe -- File not found

    :Commands
    [purity]
    [emptytemp]
    [start explorer]
    [Reboot]


  • Puis clique sur le bouton Correction en haut de la fenêtre.
  • Laisse le programme travailler, redémarre une fois le fix terminé.

    Note : Tu verras peut-être un log s'ouvrir après le fix (c'est le log qui montre si la suppression a réussi). Sauvegarde-le sur ton Bureau et poste-le.


    3)

    Télécharge MalwareByte's Anti-Malware sur ton Bureau.

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
  • Effectue les mises à jour.
  • Ensuite, déconnecte toi et ferme toutes applications en cours.
  • Fais un examen dit Rapide.

    --> Laisse le programme travailler (et ne rien faire d'autre avec le PC durant le scan).
    --> à la fin tu cliques sur Résultat .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur Suppression.

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...


    4)
    Enfin, poste un nouveau log OTL (cette fois, ne coche pas les cases LOP Check et Purity).


    Donc, j'attend 4 logs :
    - le log de suppression de Ad-Remover
    - le log de suppression d'OTL
    - le log de suppression de MBAM
    - un nouveau log OTL (à mettre sur cijoint)

    Merci :) 
    20 Août 2010 18:43:54

    alors voici les 3 logs dans l'ordre demandé puis le dernier log otl à l'adresse que tu trouveras à la fin.

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 26/07/10 à 12:00
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:58:29 le 20/08/2010, Mode normal

    Microsoft Windows XP Professionnel Service Pack 2 (X86)
    Fabrice@ROUVREAU ( )

    ============== ACTION(S) ==============


    0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
    0,Fichier supprimé: C:\Documents and Settings\Fabrice\Application Data\Mozilla\FireFox\Profiles\utpa8jcl.default\searchplugins\ask.xml
    0,Fichier supprimé: C:\Documents and Settings\Fabrice\Application Data\Mozilla\FireFox\Profiles\utpa8jcl.default\searchplugins\cherche.xml
    0,Fichier supprimé: C:\DOCUME~1\Fabrice\LOCALS~1\Temp\AskInstallChecker.exe

    (!) -- Fichiers temporaires supprimés.


    -- Fichier ouvert: C:\Documents and Settings\Fabrice\Application Data\Mozilla\FireFox\Profiles\utpa8jcl.default\Prefs.js --
    Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
    Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&g...
    Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/results.php?cx=partner-pub-0420647136319......
    -- Fichier Fermé --


    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}

    0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
    0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
    0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|binternet


    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.8 (fr)] **

    -- C:\Documents and Settings\Fabrice\Application Data\Mozilla\FireFox\Profiles\utpa8jcl.default\Prefs.js --
    browser.search.defaultenginename, Live Search
    browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
    browser.search.selectedEngine, Live Search
    browser.startup.homepage, hxxp://www.google.fr
    browser.startup.homepage_override.mstone, rv:1.9.2.8
    privacy.popups.showBrowserMessage, false

    ========================================

    ** Internet Explorer Version [7.0.5730.13] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 20/08/2010 (1394 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 20/08/2010 (3908 Octet(s))

    Fin à: 18:00:56, 20/08/2010

    ============== E.O.F ==============


    All processes killed
    ========== OTL ==========
    No active process named explorer.exe was found!
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Secondary_Page_URL| /E : value set successfully!
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultName| /E : value set successfully!
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultURL| /E : value set successfully!
    Prefs.js: "Ask" removed from browser.search.order.1
    Prefs.js: "http://www.cherche.us/results.php?cx=partner-pub-042064..." removed from keyword.URL
    File C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\utpa8jcl.default\searchplugins\ask.xml not found.
    File C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\utpa8jcl.default\searchplugins\cherche.xml not found.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\binternet not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org\ not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8c9acab2-0148-11dc-b387-0011d849f382}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8c9acab2-0148-11dc-b387-0011d849f382}\ not found.
    File AdobeR.exe e not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dd14dfd1-63dc-11de-b885-0011d849f382}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{dd14dfd1-63dc-11de-b885-0011d849f382}\ not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e4ca6601-b629-11dc-b4f3-0011d849f382}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e4ca6601-b629-11dc-b4f3-0011d849f382}\ not found.
    File H:\PortableApps\PortableAppsMenu\PortableAppsMenu.exe not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: Administrateur
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: All Users

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Fabrice
    ->Temp folder emptied: 51008 bytes
    ->Temporary Internet Files folder emptied: 156410 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 8304213 bytes
    ->Flash cache emptied: 456 bytes

    User: LocalService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 3396 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 8,00 mb


    OTL by OldTimer - Version 3.2.9.1 log created on 08202010_181714

    Files\Folders moved on Reboot...

    Registry entries deleted on Reboot...



    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4452

    Windows 5.1.2600 Service Pack 2
    Internet Explorer 7.0.5730.13

    20/08/2010 18:31:50
    mbam-log-2010-08-20 (18-31-50).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 135105
    Temps écoulé: 5 minute(s), 38 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)


    http://www.cijoint.fr/cjlink.php?file=cj201008/cijl2SMx...

    voilà, dis moi si j'ai oublié quelque chose et ce que je dois faire, si je ne t'ai pas d'ici là, je te souhaite de bonnes vacances.

    20 Août 2010 20:39:43

    Bon bah tu as répondu plus vite que je ne pensais :) 

    Très bien tout ça.

    Comment se comporte ton PC à présent ?
    20 Août 2010 21:15:15

    il a l'air de ramer un peu moins mais ...à suivre. Je te souhaite de passer de bonnes vacances et si toutefois il y a encore un souci, je te le ferais savoir. Mille mercis en attendant
    fabrice
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS