Votre question

Ralentissement et plantage trop frequents

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
30 Août 2009 00:05:24

Salut tout le monde. j`espere que vous allez bien.
Je poste ce message car j`ai constate que depuis un certain temps, mon ordineur est devenu beaucoup moins performant: il se plante a chaque fois que j`ouvre un logiciel ou met du temps avant de le faire surtout avec W live messenger et internet explorer; le demarrage est devenu assez lent aussi, et cela apres que je sois entre dans me session.

J`aimerais bien savoir comment resoudre ce probleme, s`il existe un logiciel gratuit pour detecter la d`ou ca vient et le resoudre.

Merci de votre attention

Autres pages sur : ralentissement plantage frequents

30 Août 2009 00:10:30

Systeme:
Microsoft Windows XP
Professionnel Version 2002
Service pack 3

Ordinateur:
Intel (R) Pentium (R) M
processor 1.60GHZ
589MHZ, 504 Mo de ram
ca peut etre, etre utile
m
0
l
Contenus similaires
30 Août 2009 14:47:30

c`est fait, voila le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:46:56, on 30/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\software\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cherche.us/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cherche.us/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.cherche.us
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 74.125.45.19 gmail.com
O1 - Hosts: 66.102.9.104 google.com
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\WINDOWS\7SP_Files\Styler\TB\StylerTB.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jh...
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.chat-land.org
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/Install...
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/F...
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Cont...
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/fichiers/hardwaredet...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD7/JSCDL/jdk/6u12-b04/jin...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100
O17 - HKLM\System\CCS\Services\Tcpip\..\{5019BD47-A5DC-408A-A64B-F8B87A74805C}: NameServer = 213.154.95.126,213.154.64.13
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: HauppaugeTVServer - Unknown owner - C:\PROGRA~1\WinTV\HCWTVS~1.EXE (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

--
End of file - 9105 bytes
m
0
l
30 Août 2009 15:09:41

grosse infection. Je demande le transfert vers la section Sécurité et Virus. tu recevras un email du modérateur t'informant du transfert. là-bas, ils t'aideront à te sortir de ce pétrin très facilement.
m
0
l
a c 327 8 Sécurité
30 Août 2009 18:37:34

Bonjour,

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    m
    0
    l
    4 Septembre 2009 15:13:18

    261malwares! Waw, c`est enorme comme infection
    voila le rapport.
    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2719
    Windows 5.1.2600 Service Pack 3

    30/08/2009 22:49:47
    mbam-log-2009-08-30 (22-49-38).txt

    Type de recherche: Examen rapide
    Eléments examinés: 113918
    Temps écoulé: 20 minute(s), 53 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 4
    Clé(s) du Registre infectée(s): 148
    Valeur(s) du Registre infectée(s): 7
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 20
    Fichier(s) infecté(s): 82

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (Adware.MyWeb) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (Adware.MyWeb) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL (Adware.MyWebSearch) -> No action taken.

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\TypeLib\{07b18ea0-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{07b18eaa-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{07b18eac-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{f87d7fb5-9dc5-4c8c-b998-d8dfe02e2978} (Adware.MyWeb) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{53ced2d0-5e9a-4761-9005-648404e6f7e5} (Adware.MyWeb) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.datacontrol (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{c8cecde3-1ae1-4c4a-ad82-6d5b00212144} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{1f52a5fa-a705-4415-b975-88503b291728} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{a626cdbd-3d13-4f78-b819-440a28d7e8fc} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.datacontrol.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{1093995a-ba37-41d2-836e-091067c4ad17} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{120927bf-1700-43bc-810f-fab92549b390} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{3e53e2cb-86db-4a4a-8bd9-ffeb7a64df82} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{991aac62-b100-47ce-8b75-253965244f69} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{bbabdc90-f3d5-4801-863a-ee6ae529862d} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{d6ff3684-ad3b-48eb-bbb4-b9e6c5a355c1} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{eb9e5c1c-b1f9-4c2b-be8a-27d6446fdaf8} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{0f8ecf4f-3646-4c3a-8881-8e138ffcaf70} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{b813095c-81c0-4e40-aa14-67520372b987} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{c9d7be3e-141a-4c85-8cd6-32461f3df2c7} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{cff4ce82-3aa2-451f-9b77-7165605fb835} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.htmlmenu (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{e47caee0-deea-464a-9326-3f2801535a4d} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.2 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{8e6f1830-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{63d0ed2b-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{63d0ed2d-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{8e6f1832-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{a9571378-68a1-443d-b082-284f960c6d17} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{e79dfbc0-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{72ee7f04-15bd-4845-a005-d6711144d86a} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{e79dfbc9-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{e79dfbcb-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearch.htmlpanel (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{3e720450-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{3e720451-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{3e720453-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearch.htmlpanel.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearch.outlookaddin (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{adb01e81-3c79-4272-a0f1-7b2be7a782dc} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearch.outlookaddin.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{7473d290-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{7473d291-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{7473d293-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{7473d295-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{7473d297-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{7473d292-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{7473d296-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{29d67d3c-509a-4544-903f-c8c1b8236554} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{938aa51a-996c-4884-98ce-80dd16a5c9da} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller.1 (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{6e74766c-4d93-4cc0-96d1-47b8e07ff9ca} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{de38c398-b328-4f4c-a3ad-1b5e4ed93477} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25f} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{1e0de227-5ce4-4ea3-ab0c-8b03e1aa76bc} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{84da4fdf-a1cf-4195-8688-3e961f505983} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{d9fffb27-d62a-4d64-8cec-1ff006528805} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\Typelib\{f42228fb-e84e-479e-b922-fbbd096e792c} (Adware.MyWebSearch) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch bar Uninstall (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\My Web Search Bar Search Scope Monitor (Adware.MyWebSearch) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search\(default) (Adware.Hotbar) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Media\WMSDK\Sources\f3PopularScreensavers (Adware.MyWebSearch) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\FunWebProducts (Adware.MyWebSearch) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Documents and Settings\Mansour\Application Data\FunWebProducts (Adware.MyWay) -> No action taken.
    C:\Documents and Settings\Mansour\Application Data\FunWebProducts\Data (Adware.MyWay) -> No action taken.
    C:\Documents and Settings\Mansour\Application Data\FunWebProducts\Data\Mansour (Adware.MyWay) -> No action taken.
    C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\FunWebProducts\Shared\Cache (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Avatar (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Cache (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Game (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\icons (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Message (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> No action taken.
    C:\WINDOWS\system32\bycool1 (Trojan.Autoit) -> No action taken.

    Fichier(s) infecté(s):
    C:\Program Files\MyWebSearch\bar\1.bin\F3HKSTUB.DLL (Adware.MyWeb) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE (Adware.MyWeb) -> No action taken.
    C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (Adware.MyWeb) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (Adware.MyWeb) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll (Adware.MyWeb) -> No action taken.
    C:\WINDOWS\system32\f3PSSavr.scr (Adware.MyWebSearch) -> No action taken.
    C:\Documents and Settings\Mansour\Application Data\FunWebProducts\Data\Mansour\avatar.dat (Adware.MyWay) -> No action taken.
    C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3REGHK.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3AUXSTB.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3DLGHK.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3HIGHIN.EXE (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Cache\000FB658 (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Cache\0394F0D4.bin (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Cache\0394F43B.bin (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Cache\0394F771.bin (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Cache\03950B46.bin (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Cache\03951BC8.bin (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Cache\files.ini (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\History\search3 (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\icons\CM.ICO (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\icons\MFC.ICO (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\icons\PSS.ICO (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\icons\WB.ICO (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> No action taken.
    C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> No action taken.
    C:\WINDOWS\explorer.backup (Heuristics.Reserved.Word.Exploit) -> No action taken.
    m
    0
    l
    a c 327 8 Sécurité
    4 Septembre 2009 15:31:32

    Tu as cliqué sur Supprimer ?
    m
    0
    l
    5 Septembre 2009 18:06:30

    oui
    m
    0
    l
    a c 327 8 Sécurité
    5 Septembre 2009 18:16:04

  • Relance MBAM, va dans Quarantaine et supprime tout.

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    m
    0
    l
    8 Septembre 2009 11:57:19

    j`ai supprime les fichiers dans quantaire, j`ai telecharge RSIT mais ca affiche le fichier c:/.../RSIT.exe n`est pas un fichier win32 valide.

    Que faire?
    m
    0
    l
    a c 327 8 Sécurité
    8 Septembre 2009 13:36:50

    Retélécharge RSIT.
    m
    0
    l
    8 Septembre 2009 16:03:36

    je l`ai refait et encore refait. j`ai meme essayer de passer pas d`autre site mais a chaque fois ca me renvoie sur le meme lien, je le telecharge, le meme message revient. par contre j`ai deja hijackThis ca ne pourrait pas faire l`affaire?
    m
    0
    l
    a c 327 8 Sécurité
    8 Septembre 2009 17:20:02

  • Télécharge OTL (de OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
    (Sous Vista, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
  • Coche également les cases à côté de LOP Check et Purity Check.
  • Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie ce lien dans ta réponse.
    m
    0
    l
    a c 327 8 Sécurité
    9 Septembre 2009 00:28:47

  • Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
  • Lance l'installation avec les paramètres par défaut.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci UsbFix sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur le raccourci UsbFix et choisir Exécuter en tant qu'administrateur)
  • Choisis l'option 1 (Recherche).
  • Laisse travailler l'outil.
  • Poste le rapport UsbFix.txt.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

    "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    m
    0
    l
    13 Septembre 2009 11:55:41

    j`arrive pas a charger usbfix
    m
    0
    l
    14 Septembre 2009 16:20:52

    c`est fait. j`ai constate un leger mieux depuis que j`ai utilise l`antimalware. mais quand ca bloque toujours un peu. ca pourrait etre cause par l`etat de stockage du disque non? il me reste qu`un peu plus de 700Mo sur le disque local

    voila le rapport

    ############################## | UsbFix V6.032 |

    User : Mansour (Utilisateurs) # LTP-MOUHAMED
    Update on 13/09/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 14:11:26 | 14/09/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Pentium(R) M processor 1.60GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 14,65 Go (732,8 Mo free) # NTFS
    D:\ -> Disque fixe local # 22,61 Go (16,77 Go free) # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible # 1,91 Go (513,8 Mo free) # FAT32

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
    C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
    C:\Program Files\Skype\Plugin Manager\skypePM.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    C:\WINDOWS\autorun.ini
    C:\WINDOWS\system32\bycool
    C:\WINDOWS\system32\f

    ################## | Registre # Clés Run infectieuses |

    [HKLM\software\microsoft\shared tools\msconfig\startupreg\kamsoft]
    [HKLM\software\microsoft\shared tools\msconfig\startupreg\kava]

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{3854ab10-e8c1-11dd-b7b5-005056c00001}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
    Shell\Ouvrir\command =F:\log.exe

    HKCU\..\..\Explorer\MountPoints2\{69ce9152-05d7-11dd-b5b4-005056c00008}
    Shell\AutoRun\command =p.exe
    Shell\open\Command =p.exe

    HKCU\..\..\Explorer\MountPoints2\{763bedd1-d66c-11dd-b784-005056c00001}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
    Shell\Ouvrir\command =log.exe

    HKCU\..\..\Explorer\MountPoints2\{94383445-0175-11dd-b59f-00014a22fccb}
    Shell\AutoRun\command =G:\LiberKey\LiberKey.exe
    Shell\Menu1\command =G:\LiberKey\LiberKey.exe

    HKCU\..\..\Explorer\MountPoints2\{a1bb62a0-ebc4-11dd-b7bb-005056c00001}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
    Shell\Ouvrir\command =F:\log.exe

    ################## | ! Fin du rapport # UsbFix V6.032 ! |

    m
    0
    l
    a c 327 8 Sécurité
    14 Septembre 2009 16:40:07

    Citation :
    il me reste qu`un peu plus de 700Mo sur le disque local

    --> Ce n'est pas une bonne chose.

    Tu peux faire l'option 2 d'UsbFix puis poster le rapport.
    m
    0
    l
    16 Septembre 2009 23:51:24

    voila:

    ############################## | UsbFix V6.032 |

    User : Mansour (Utilisateurs) # LTP-MOUHAMED
    Update on 13/09/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 21:30:45 | 16/09/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Pentium(R) M processor 1.60GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 14,65 Go (645,12 Mo free) # NTFS
    D:\ -> Disque fixe local # 22,61 Go (15,45 Go free) # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible # 1,91 Go (513,8 Mo free) # FAT32

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\McAfee\Common Framework\FrameworkService.exe
    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\msiexec.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    Supprimé ! C:\WINDOWS\autorun.INI
    Supprimé ! C:\WINDOWS\system32\bycool
    Supprimé ! C:\WINDOWS\system32\f\d
    Supprimé ! C:\WINDOWS\system32\f\d\e
    Supprimé ! C:\WINDOWS\system32\f\d\e\d
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_02_28_55
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_20_30_37
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_02_2009_12_59_48
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_14_29_18
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_18_13_41
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_20_05_38
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_21_34_05
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_03_01_2009_12_04_37
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_01_2009_20_52_21
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_02_2009_13_23_36
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_06_26_43
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_20_25_56
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_01_2009_21_20_44
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_02_2009_09_33_36
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_11_20_35
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_20_10_54
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_32_15
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_42_55
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_12_48_14
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_21_52_33
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_09_16_11
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_12_40_15
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_14_41_06
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_12_01_2009_20_33_56
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_13_01_2009_10_55_54
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_20_01_02
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_20_01_2009_17_32_28
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_07_03_09
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_13_39_58
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_15_01_23
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_08_49_32
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_11_33_29
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_17_16_59
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_19_00_43
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_24_01_2009_09_34_49
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_25_01_2009_11_25_35
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_25_01_2009_18_18_46
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_26_12_2008_15_50_17
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_28_01_2009_20_28_19
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_12_09_20
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_18_23_53
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_00_52_52
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_11_22_59
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_13_09_59
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_21_34_24
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_12_20_34
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_02_28_55\01_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_02_28_55\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_20_30_37\01_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_20_30_37\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_02_2009_12_59_48\01_02_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_14_29_18\02_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_14_29_18\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_18_13_41\02_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_18_13_41\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_20_05_38\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_21_34_05\02_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_21_34_05\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_03_01_2009_12_04_37\03_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_03_01_2009_12_04_37\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_01_2009_20_52_21\05_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_01_2009_20_52_21\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_06_26_43\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_20_25_56\06_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_20_25_56\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_01_2009_21_20_44\07_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_01_2009_21_20_44\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_02_2009_09_33_36\07_02_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_11_20_35\10_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_11_20_35\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_20_10_54\10_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_20_10_54\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_32_15\10_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_32_15\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_42_55\10_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_42_55\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_12_48_14\11_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_12_48_14\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_21_52_33\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_09_16_11\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_12_40_15\11_12_2008.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_12_40_15\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_14_41_06\11_12_2008.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_14_41_06\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_12_01_2009_20_33_56\12_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_12_01_2009_20_33_56\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_13_01_2009_10_55_54\13_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_13_01_2009_10_55_54\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_19_24.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_19_38.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_19_47.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_22_40.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_22_42.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_22_47.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_04.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_27.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_31.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_38.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_43.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_50.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_02.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_07.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_13.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_18.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_24.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_30.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_38.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_41.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_47.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_57.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_59.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_25_06.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_20_01_02\14_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_20_01_2009_17_32_28\20_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_20_01_2009_17_32_28\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28\21_01_2009_06_26_48.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28\21_01_2009_06_26_57.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28\21_01_2009_06_28_32.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_31_54.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_32_16.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_32_42.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_32_58.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_02.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_14.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_31.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_36.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_42.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_49.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_58.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_01.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_05.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_11.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_30.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_45.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_55.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_58.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_07.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_15.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_21.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_26.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_38.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_44.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_50_00.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_07_03_09\21_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_13_39_58\21_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_15_01_23\21_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_27_41.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_27_56.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_29_55.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_00.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_04.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_15.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_20.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_24.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_30.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_34.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_29.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_32.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_42.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_48.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_54.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_57.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_03.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_10.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_30.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_43.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_03.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_10.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_18.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_28.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_41_23.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_08_49_32\22_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_11_33_29\22_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_17_16_59\23_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_19_00_43\23_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_25_01_2009_11_25_35\25_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_26_12_2008_15_50_17\26_12_2008.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_26_12_2008_15_50_17\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_28_01_2009_20_28_19\28_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_28_01_2009_20_28_19\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_12_09_20\29_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_37_52.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_10.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_11.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_19.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_29.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_34.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_36.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_41.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_49.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_57.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_04.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_09.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_15.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_33.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_37.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_52.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_57.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_27.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_34.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_48.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_53.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_59.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_41_26.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_41_36.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_18_23_53\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_06_10.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_06_29.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_07_02.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_07_27.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_07.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_10.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_17.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_55.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_09_48.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_09_52.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_09_59.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_06.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_09.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_17.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_19.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_28.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_02.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_08.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_11.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_16.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_22.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_38.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_46.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_48.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_16_31.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_35_47.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_43_19.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_50_23.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_21_03_11.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_21_07_55.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_48_58.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_49_11.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_49_41.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_50_22.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_50_27.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_50_49.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_09.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_18.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_24.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_41.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_04.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_19.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_28.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_33.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_20.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_37.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_43.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_48.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_54.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_01.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_14.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_17.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_20.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_27.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_58_58.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_08_09_53.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09\30_01_2009_14_36_45.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09\30_01_2009_14_37_35.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09\30_01_2009_14_39_49.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_00_52_52\30_12_2008.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_00_52_52\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_11_22_59\30_12_2008.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_11_22_59\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_13_09_59\31_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_21_34_24\31_01_2009.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008.K
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_02.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_12.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_15.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_19.jpg
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\comp.rar
    Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_12_20_34\comp.rar
    Supprimé ! C:\WINDOWS\system32\f

    ################## | Registre # Clés Run infectieuses |

    Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\kamsoft]
    Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\kava]

    ################## | Registre # Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{3854ab10-e8c1-11dd-b7b5-005056c00001}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{69ce9152-05d7-11dd-b5b4-005056c00008}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{763bedd1-d66c-11dd-b784-005056c00001}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{94383445-0175-11dd-b59f-00014a22fccb}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{a1bb62a0-ebc4-11dd-b7bb-005056c00001}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [19/08/2009 10:53|---hs----|212] C:\boot.ini
    [28/09/2001 12:00|-rahs----|4952] C:\Bootfont.bin
    [03/04/2008 11:40|--a------|0] C:\CONFIG.SYS
    [?|?|?] C:\hiberfil.sys
    [03/04/2008 11:40|-rahs----|0] C:\IO.SYS
    [03/04/2008 11:40|-rahs----|0] C:\MSDOS.SYS
    [03/08/2004 22:38|-rahs----|47564] C:\NTDETECT.COM
    [30/12/2008 00:14|-rahs----|252240] C:\ntldr
    [?|?|?] C:\pagefile.sys
    [16/09/2009 21:43|--a------|29003] C:\UsbFix.txt
    [23/09/2008 19:34|--a------|734056448] D:\college road com‚die 2008 avec martin lawrence.avi
    [15/01/2008 13:34|--a------|744243200] D:\Taking Lives Destins Violes (Dernier Film Avec Angelina Jolie) Fr Dvdrip.avi
    [15/01/2008 13:34|--a------|744243200] F:\Taking Lives Destins Violes (Dernier Film Avec Angelina Jolie) Fr Dvdrip.avi
    [23/09/2008 19:34|--a------|734056448] F:\college road com‚die 2008 avec martin lawrence.avi

    ################## | ! Fin du rapport # UsbFix V6.032 ! |

    m
    0
    l
    21 Septembre 2009 00:39:14

    C`est super lent mais j`ai defragmente mon disque a plusieur reprise. ca a l`air d`aller mieux je crois
    m
    0
    l
    a c 327 8 Sécurité
    21 Septembre 2009 00:58:29

    Tu peux me faire un nouveau rapport OTL si tu le souhaites.
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS