Votre question

URGENT : Menace d'orange à cause d'un virus

Tags :
  • Virus
  • Sécurité
Dernière réponse : dans Sécurité et virus
1 Septembre 2007 21:42:30

Bonjour, suite à 3 mises en gardes d'Orange par mail ou le service abuse d'orange m'informais que plusieurs plaintes ont été enrengistré et que mon adresse Ip me rendais coupable !
Il me parle donc d'un virus qui utiliserais ma boite mail pour envoyer des fichiers infectés mais j'ai éssayé leur scan en ligne proposé ( sans résultats ) et j'ai fait plusieurs scans avec mon antivirus ( antivir ) et avec spybote, toujour sans résultats.

Donc je souhaite votre aide au plus vite car orange menace de fermer mon compte dans les jours qui arrivent si d'autres plaintes sont enrengistrés !!

Au passage, j'ai en message d'erreur qui revient tout les 5min pour envoyer un rapport d'erreur comme quoi le logiciel "mes documents" ne répond pas mais je n'arrive pas a le trouver pour le supprimer !

Merci d'avance

Autres pages sur : urgent menace orange cause virus

1 Septembre 2007 21:43:59

C'est le logiciel "documents" et pas "mes documents" dsl
1 Septembre 2007 21:47:42

bonsoir

1

Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2

2

~Télécharge. F-Secure Blacklight

https://europe.f-secure.com/exclude/blacklight/fsbl.exe


- Lance F-Secure Blacklight (fichier fsbl.exe)
- Accepte la licence, et clique enfin sur "Scan" puis Next et Exit.
- Un rapport fsbl-bxxxx.log (xx sont des chiffres) va être créé dans le même dossier que blbeta.exe
- Ouvre fsbl-bxxxx.log , fais un copier/coller dans ton prochain message.

Attention ! .
Il ne faut pas choisir l'option "Rename". de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe .
Tuto de F-Secure BlackLight : (merci à Malekal) .
http://www.malekal.com/tutorial_f-secure_BlackLight.htm...

Contenus similaires
1 Septembre 2007 21:56:39

Voici le rapport Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:53:41, on 01/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MLH\launcher.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.packardbell.fr/center
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {09740017-9FD0-BE2E-A313-9F1CF9EEB7B6} - C:\WINDOWS\system32\mme.dll
O2 - BHO: (no name) - {3A3F1DFF-D26F-ADC4-1260-888DB151D3EA} - C:\WINDOWS\system32\crfvv.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {6A6E1CAB-813A-FE94-1A60-888DB151D4EF} - C:\WINDOWS\system32\egyad.dll (file missing)
O2 - BHO: (no name) - {6E4C91CE-510D-29FC-2FC3-0295C18089EE} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Internet Explorer Web Content Catcher - {FFF4E223-7019-4ce7-BE03-D7D3C8CCE884} - C:\Program Files\DNS\Catcher.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [zzzHPSETUP] R:\Setup.exe
O4 - HKLM\..\Run: [SeVen Loader] R:\Scrambler\SL.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [ASDPLUGIN] C:\WINDOWS\system32\france.exe -N
O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\system32\france.exe -N
O4 - HKLM\..\Run: [RpS7aB] C:\WINDOWS\srsqav.exe
O4 - HKLM\..\Run: [gxqh] C:\WINDOWS\gxqh.exe
O4 - HKLM\..\Run: [Wdxdscml] C:\Program Files\Rctb\Qustj.exe
O4 - HKLM\..\Run: [Á²# L"h'þ9Óœð3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\srsqav.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [System service78] C:\WINDOWS\\\etb\\pokapoka78.exe
O4 - HKLM\..\Run: [aUfp] C:\WINDOWS\ognxvct.exe
O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto
O4 - HKLM\..\Run: [IpWins] C:\Program Files\ipwins\ipwins.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Launcher] "C:\Program Files\MLH\launcher.exe" /P
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [DNS] C:\Program Files\Fichiers communs\mc-110-12-0000140.exe
O4 - HKCU\..\Run: [Sra] "C:\WINDOWS\PPPATC~1\ping.exe" -vt ndrv
O4 - HKCU\..\Run: [Datpfha] C:\Documents and Settings\Steve B\Mes documents\??crosoft\l?ass.exe
O4 - HKCU\..\Run: [woor] C:\PROGRA~1\FICHIE~1\woor\woorm.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-18\..\Run: [Sra] "C:\WINDOWS\ICROSO~1.NET\notepad.exe" -vt ndrv (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Qoshaa] C:\WINDOWS\system32\config\systemprofile\Application Data\W?nSxS\?poolsv.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Sra] "C:\WINDOWS\ICROSO~1.NET\notepad.exe" -vt ndrv (User 'Default user')
O4 - Startup: Weather.lnk = C:\Program Files\Weather\Weather.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pao_med.exe
O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_...
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x40...
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP....
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Ap...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {B7E76C25-791F-432E-BDB7-748D01A93FC2} - http://advnt01.com/dialer/int_ver30.CAB
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.ca...
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab...
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP...
O20 - AppInit_DLLs: C:\WINDOWS\system32\notepad.dll
O20 - Winlogon Notify: Telephony - C:\WINDOWS\system32\guard.tmp (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\msvcrtd.exe (file missing)
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Userinit Logon Application - Unknown owner - C:\WINDOWS\userinit.exe (file missing)
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O24 - Desktop Component 0: (no name) - C:\WINDOWS\system32\ad.html

--
End of file - 11299 bytes
1 Septembre 2007 22:00:30

J'ai un message quand je lance F-Secure Blacklight :
couln not acquire necessary privileges :
- your computer settings may prevent acquiring these privileges
- a malicious programmes might have disabled there
1 Septembre 2007 22:20:04

Que doit-je faire ?
1 Septembre 2007 22:26:10

tu es multiinfecté...

on va essayer de rétablir tes droits pour que tu puisses faire un scan avec blacklight

Prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant ce fix. Regarde bien la note au bas, avant de débuter.
Télécharge Look2Me-Destroyer.exe (par Atribune) sur ton Bureau.
  • Ferme toutes les fenêtres actives avant de passer à l'étape suivante.
  • Double-clique Look2Me-Destroyer.exe afin de lancer l'outil.
  • Coche Run this program as a task
  • Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 1 minute". Clique OK
  • Il se relancera après la minute, puis clique sur le bouton Scan for L2M; les icônes de ton Bureau vont disparaître : c'est normal.
  • Lorsque le scan termine, clique sur le bouton Remove L2M
  • Un message Done Scanning apparaîtra, clique OK.
  • Un nouveau message s'affichera : Done removing infected files! Look2Me-Destroyer will now shutdown your computer; clique OK.
  • Ton PC va maintenant s'éteindre.
  • Démarre ton PC normalement.
  • Colle le rapport généré (Look2Me-Destroyer.txt), situé sur le Bureau, ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

    *Si Look2Me-Destroyer ne se relance pas automatiquement après la minute, redémarre et essaie à nouveau.
    1 Septembre 2007 22:56:30

    Voici le rapport de Look2Me-Destroyer.txt :
    Look2Me-Destroyer V1.0.12

    Scanning for infected files.....
    Scan started at 01/09/2007 22:29:01

    Infected! C:\WINDOWS\system32\guard.tmp

    Attempting to delete infected files...

    Making registry repairs.

    Removing: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Telephony

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{11F9E385-83E8-4A99-9E20-EEFA3F779860}"
    HKCR\Clsid\{11F9E385-83E8-4A99-9E20-EEFA3F779860}

    Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{70457509-5145-438F-AACC-CBE74FFDCC9A}"
    HKCR\Clsid\{70457509-5145-438F-AACC-CBE74FFDCC9A}

    Restoring Windows certificates.

    Replaced hosts file with default windows hosts file


    Restoring SeDebugPrivilege for Administrateurs - Succeeded

    Et celui nouveau de HijackThis :
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:53:12, on 01/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    C:\Apps\ActivBoard\MMKeybd.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Apps\ActivBoard\OSD.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    C:\Program Files\MLH\launcher.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.packardbell.fr/center
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {09740017-9FD0-BE2E-A313-9F1CF9EEB7B6} - C:\WINDOWS\system32\mme.dll
    O2 - BHO: (no name) - {3A3F1DFF-D26F-ADC4-1260-888DB151D3EA} - C:\WINDOWS\system32\crfvv.dll (file missing)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {6A6E1CAB-813A-FE94-1A60-888DB151D4EF} - C:\WINDOWS\system32\egyad.dll (file missing)
    O2 - BHO: (no name) - {6E4C91CE-510D-29FC-2FC3-0295C18089EE} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Internet Explorer Web Content Catcher - {FFF4E223-7019-4ce7-BE03-D7D3C8CCE884} - C:\Program Files\DNS\Catcher.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
    O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
    O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
    O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [zzzHPSETUP] R:\Setup.exe
    O4 - HKLM\..\Run: [SeVen Loader] R:\Scrambler\SL.exe
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [ASDPLUGIN] C:\WINDOWS\system32\france.exe -N
    O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\system32\france.exe -N
    O4 - HKLM\..\Run: [RpS7aB] C:\WINDOWS\srsqav.exe
    O4 - HKLM\..\Run: [gxqh] C:\WINDOWS\gxqh.exe
    O4 - HKLM\..\Run: [Wdxdscml] C:\Program Files\Rctb\Qustj.exe
    O4 - HKLM\..\Run: [Á²# L"h'þ9Óœð3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\srsqav.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [System service78] C:\WINDOWS\\\etb\\pokapoka78.exe
    O4 - HKLM\..\Run: [aUfp] C:\WINDOWS\ognxvct.exe
    O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto
    O4 - HKLM\..\Run: [IpWins] C:\Program Files\ipwins\ipwins.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Launcher] "C:\Program Files\MLH\launcher.exe" /P
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [akwjtgscpd] c:\windows\system32\akwjtgscpd.exe akwjtgscpd
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
    O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
    O4 - HKCU\..\Run: [DNS] C:\Program Files\Fichiers communs\mc-110-12-0000140.exe
    O4 - HKCU\..\Run: [Sra] "C:\WINDOWS\PPPATC~1\ping.exe" -vt ndrv
    O4 - HKCU\..\Run: [Datpfha] C:\Documents and Settings\Steve B\Mes documents\??crosoft\l?ass.exe
    O4 - HKCU\..\Run: [woor] C:\PROGRA~1\FICHIE~1\woor\woorm.exe
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
    O4 - HKUS\S-1-5-18\..\Run: [Sra] "C:\WINDOWS\ICROSO~1.NET\notepad.exe" -vt ndrv (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [Qoshaa] C:\WINDOWS\system32\config\systemprofile\Application Data\W?nSxS\?poolsv.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [Sra] "C:\WINDOWS\ICROSO~1.NET\notepad.exe" -vt ndrv (User 'Default user')
    O4 - Startup: Weather.lnk = C:\Program Files\Weather\Weather.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
    O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pao_med.exe
    O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
    O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_...
    O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x40...
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
    O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP....
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Ap...
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
    O16 - DPF: {B7E76C25-791F-432E-BDB7-748D01A93FC2} - http://advnt01.com/dialer/int_ver30.CAB
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.ca...
    O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab...
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
    O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP...
    O20 - AppInit_DLLs: C:\WINDOWS\system32\notepad.dll
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\msvcrtd.exe (file missing)
    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: Userinit Logon Application - Unknown owner - C:\WINDOWS\userinit.exe (file missing)
    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    O24 - Desktop Component 0: (no name) - C:\WINDOWS\system32\ad.html

    --
    End of file - 11204 bytes

    Merci de aide, après je fais quoi ?
    1 Septembre 2007 22:58:27

    normalement tu peux maintenant faire un scan avec blacklight
    1 Septembre 2007 23:50:58

    Voici le rapport avec blacklight :
    09/01/07 22:58:27 [Info]: BlackLight Engine 1.0.64 initialized
    09/01/07 22:58:27 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    09/01/07 22:58:42 [Note]: 7019 4
    09/01/07 22:58:42 [Note]: 7005 0
    09/01/07 22:59:33 [Note]: 7006 0
    09/01/07 22:59:34 [Note]: 7011 1668
    09/01/07 22:59:35 [Note]: 7026 0
    09/01/07 22:59:36 [Note]: 7026 0
    09/01/07 22:59:36 [Note]: 7024 3
    09/01/07 22:59:36 [Info]: Hidden process: C:\windows\system32\akwjtgscpd.exe
    09/01/07 23:00:55 [Note]: FSRAW library version 1.7.1022
    09/01/07 23:42:48 [Info]: Hidden file: c:\WINDOWS\system32\akwjtgscpd.dat
    09/01/07 23:42:48 [Note]: 10002 1
    09/01/07 23:42:48 [Info]: Hidden file: C:\windows\system32\akwjtgscpd.exe
    09/01/07 23:42:48 [Note]: 10002 1
    09/01/07 23:42:48 [Info]: Hidden file: c:\WINDOWS\system32\akwjtgscpd_nav.dat
    09/01/07 23:42:48 [Note]: 10002 1
    09/01/07 23:42:48 [Info]: Hidden file: c:\WINDOWS\system32\akwjtgscpd_navps.dat
    09/01/07 23:42:48 [Note]: 10002 1
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:49:28 [Note]: 2000 1012
    09/01/07 23:50:00 [Note]: 7007 0

    Ensuite ?
    2 Septembre 2007 12:11:06

    c'est fini ?
    2 Septembre 2007 19:18:28

    bonjour

    Citation :
    c'est fini ?


    non, on va même y passer un moment probablement...

    tu es vraiment bien infecté, on auraz besoin de passer par plusieurs outils/procédures pour venir à bout de tes infections.

    je te donne la suite de la procédure:

    Télécharge Navilog1.exe (IL-MAFIOSO)
    Enregistre-le sur ton Bureau.
    Lance l'installation en double cliquant sur navilog.exe.
    Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
    (Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)

    Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
    [#ff0000]! N'utilise pas l'option 2, 3 et 4 sans notre accord ![/#f]
    Patiente jusqu'à l'apparition de ce message :
    "*** Analyse Termine le ..... ***"
    Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :

    -> Edition / Sélectionner tout
    -> Edition / Copier
    -> Clique-Droit / Coller dans ta réponse


    NOTE : Le rapport se trouve également ici : C:\fixnavi.txt

    2 Septembre 2007 21:34:12

    Voici le rapport :
    Search Navipromo version 2.0.9 commencé le 02/09/2007 à 20:44:58,04

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***




    *** Recherche dossiers dans C:\WINDOWS ***




    *** Recherche dossiers dans C:\Program Files ***




    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




    *** Recherche dossiers dans C:\Documents and Settings\Steve B\Application Data ***



    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    http://www.f-secure.com/blacklight/blacklight_help.html

    Fichier(s) caché(s) dans C:\WINDOWS\system32 :

    c:\WINDOWS\system32\akwjtgscpd.dat
    C:\windows\system32\akwjtgscpd.exe
    c:\WINDOWS\system32\akwjtgscpd_nav.dat
    c:\WINDOWS\system32\akwjtgscpd_navps.dat

    Processus caché(s) dans C:\WINDOWS\system32 :

    C:\windows\system32\akwjtgscpd.exe


    *** Recherche avec GenericNaviSearch ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés :

    C:\WINDOWS\system32\akwjtgscpd.exe trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !



    *** Recherche fichiers ***


    C:\WINDOWS\Downloaded Program Files\Netslv32.inf trouvé !
    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\eglivecam_1029.dll trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !


    *** Recherche cles registre ***


    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    C:\WINDOWS\System32\eglivecam_1029.dll REG_DWORD 0x1


    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/System32/eglivecam_1028.dll
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/System32/eglivecam_1029.dll


    Recherche Clé Magic Control

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !
    HKEY_USERS\S-1-5-21-527237240-602162358-839522115-1015\Software\Lanconfig trouvé !


    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:


    2)Recherche Heuristique :
    *
    C:\WINDOWS\system32\akwjtgscpd.dat trouvé !
    **
    C:\WINDOWS\system32\akwjtgscpd.dat trouvé !
    ***
    ****
    C:\WINDOWS\system32\akwjtgscpd_navps.dat trouvé !
    *****
    ******
    *******
    ********


    3)Recherche Certificats :

    Certificat Egroup trouvé !


    *** Analyse Terminé le 02/09/2007 à 21:33:01,59 ***
    2 Septembre 2007 23:04:39

    re

    On attaque :) 

    1

    Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
    Suis les instructions. Choisis ensuite l'option 2 puis valide.
    Laisse toi guider et réponds aux questions éventuelles.

    L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
    [#ff0000]**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**[/#f]
    Appuie maintenant sur une touche, comme demandé.
    (si ton PC ne redémarre pas automatiquement, fais-le [/b]manuellement[/b])

    Patiente jusqu'à l'apparition de ce message :
    "*** Nettoyage Termine le ..... ***"

    Le Bloc-notes va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver.
    Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

    NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
    Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
    Tape explorer puis valide.

    Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)

    2

    Télécharge Combofix de sUBs :
    combofix.exe
    et sauvegarde le sur ton bureau et pas ailleurs!

    Double-clic sur combofix, Il va te poser une question, réponds en appuyant sur la touche1 puis attends que combofix ait terminé, il est possible que ton PC reboot, c’est normal, un rapport sera créé. Poste le rapport.

    3

    ajoute un nouveau rapport Hijackthis.
    2 Septembre 2007 23:32:39

    voici le rapport navilog1 :
    Clean Navipromo version 2.0.9 commencé le 02/09/2007 à 23:13:25,14

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

    Mode suppression automatique avec prise en charge résultats Blacklight


    *** Creation backups fichiers trouvés par Blacklight ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"


    *** Suppression des fichiers trouvés avec Blacklight ***

    c:\WINDOWS\system32\akwjtgscpd.dat supprimé !
    C:\windows\system32\akwjtgscpd.exe !!ERREUR SUPPRESSION!!
    c:\WINDOWS\system32\akwjtgscpd_nav.dat supprimé !
    c:\WINDOWS\system32\akwjtgscpd_navps.dat supprimé !

    ** 2ème passage **

    C:\WINDOWS\system32\akwjtgscpd.dat absent !
    C:\WINDOWS\system32\akwjtgscpd_nav.dat absent !
    C:\WINDOWS\system32\akwjtgscpd_navps.dat absent !
    C:\WINDOWS\system32\akwjtgscpd_navup.dat absent !
    C:\WINDOWS\system32\akwjtgscpd_navtmp.dat absent !
    C:\WINDOWS\system32\akwjtgscpd_m2s.xml absent !


    C:\WINDOWS\prefetch\akwjtgscpd*.pf trouvé !
    Copie C:\WINDOWS\prefetch\akwjtgscpd*.pf réalise avec succes !
    C:\WINDOWS\prefetch\akwjtgscpd*.pf supprimé !

    C:\WINDOWS\system32\akwjtgscpd.exe trouvé !
    Copie C:\WINDOWS\system32\akwjtgscpd.exe réalise avec succes !
    C:\WINDOWS\system32\akwjtgscpd.exe !!ERREUR SUPPRESSION!!


    *** Recherche avec GenericNaviSearch ***
    !!! Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés supprimés avec backups :

    Fichiers suspects :

    Aucun Fichier suspect trouvé !


    *** Suppression dossiers dans C:\WINDOWS ***


    *** Suppression dossiers dans C:\Program Files ***


    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


    *** Suppression dossiers dans C:\Documents and Settings\Steve B\Application Data ***



    *** Suppression fichiers ***

    C:\WINDOWS\Downloaded Program Files\Netslv32.inf supprimé !
    C:\WINDOWS\pack.epk supprimé !
    C:\WINDOWS\system32\eglivecam_1029.dll supprimé !
    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Steve B\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:


    2)Recherche et Suppression Heuristique :

    *
    C:\WINDOWS\System32\akwjtgscpd.dat trouvé !
    Echec Copie C:\WINDOWS\system32\akwjtgscpd.dat vers dossier Backupnavi
    C:\WINDOWS\system32\akwjtgscpd.dat non supprimé !
    C:\WINDOWS\system32\akwjtgscpd.dat supprimé !

    **
    C:\WINDOWS\System32\akwjtgscpd.dat trouvé !
    Echec Copie C:\WINDOWS\system32\akwjtgscpd.dat vers dossier Backupnavi
    C:\WINDOWS\system32\akwjtgscpd.dat non supprimé !
    C:\WINDOWS\system32\akwjtgscpd.dat supprimé !

    ***
    ****
    C:\WINDOWS\System32\akwjtgscpd_navps.dat trouvé !
    Echec Copie C:\WINDOWS\system32\akwjtgscpd_navps.dat vers dossier Backupnavi
    C:\WINDOWS\system32\akwjtgscpd_navps.dat non supprimé !
    C:\WINDOWS\system32\akwjtgscpd_navps.dat supprimé !

    *****
    ******
    *******
    ********

    3)Certificats :

    Certificat Egroup supprimé !

    *** Sauvegarde du registre vers dossier Backupnavi ***

    sauvegarde du registre réalise avec succes !


    *** Nettoyage registre ***

    Nettoyage registre Ok


    *** Nettoyage termine le 02/09/2007 à 23:30:57,67 ***

    3 Septembre 2007 00:55:52

    Voici le rapport de combo fix :
    ComboFix 07-08-30.3 - "Steve B" 2007-09-03 0:30:12.4 - NTFSx86
    Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.67 [GMT 2:00]


    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


    -------\LEGACY_XPDX


    ((((((((((((((((((((((((( Files Created from 2007-08-02 to 2007-09-02 )))))))))))))))))))))))))))))))


    2007-09-02 23:25 51,200 --a------ C:\WINDOWS\nircmd.exe
    2007-09-02 20:30 <REP> d-------- C:\Program Files\Navilog1
    2007-09-01 21:53 <REP> d-------- C:\Program Files\Trend Micro
    2007-09-01 21:04 <REP> d-------- C:\VundoFix Backups
    2007-08-29 00:48 70,144 --a------ C:\WINDOWS\system32\fdeploy.dll
    2007-08-29 00:48 499,200 --a------ C:\WINDOWS\system32\gpedit.dll
    2007-08-29 00:48 284,160 --a------ C:\WINDOWS\system32\appmgr.dll
    2007-08-29 00:48 185,856 --a------ C:\WINDOWS\system32\gptext.dll
    2007-08-29 00:48 165,376 --a------ C:\WINDOWS\system32\appmgmts.dll
    2007-08-29 00:48 119,296 --a------ C:\WINDOWS\system32\fde.dll
    2007-08-29 00:48 <REP> d--h----- C:\WINDOWS\system32\GroupPolicy
    2007-08-23 12:47 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    2007-08-23 12:35 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
    2007-08-16 12:19 <REP> d-------- C:\Program Files\sms-pc
    2007-08-14 13:04 <REP> d-------- C:\WINDOWS\system32\ActiveScan
    2007-08-09 16:34 <REP> d-------- C:\Program Files\Cyanide
    2007-08-04 12:29 <REP> d-------- C:\Program Files\Windows Live


    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

    2007-08-29 16:06 --------- d-------- C:\Program Files\Windows Live Safety Center
    2007-08-23 13:55 --------- d---s---- C:\Program Files\Fichiers communs\Teknum Systems
    2007-08-23 13:55 --------- d-------- C:\Program Files\Zango Programs
    2007-08-23 13:53 --------- d-------- C:\Program Files\MyWay
    2007-08-12 21:00 --------- d-------- C:\Program Files\VeriSign
    2007-08-09 16:04 685816 --a------ C:\WINDOWS\system32\drivers\sptd.sys
    2007-08-04 12:29 --------- d-------- C:\Program Files\Messenger Plus! Live
    2007-07-30 19:21 --------- d-------- C:\Program Files\VideoLAN
    2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\dllcache\cdm.dll
    2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
    2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
    2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\dllcache\wuapi.dll
    2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
    2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\dllcache\wuauclt.exe
    2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
    2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
    2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\dllcache\wucltui.dll
    2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
    2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\dllcache\wuweb.dll
    2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
    2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\dllcache\wuaueng.dll
    2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
    2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\dllcache\wups.dll
    2007-07-30 18:00 --------- d-------- C:\Program Files\SopCast
    2007-07-30 15:22 --------- d-------- C:\Program Files\Web TV
    2007-07-18 12:33 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\AntiVir PersonalEdition Classic
    2007-07-17 20:15 --------- d-------- C:\Program Files\DivX
    2007-07-15 20:19 --------- d-------- C:\Program Files\MSN Messenger
    2007-07-10 14:38 --------- d-------- C:\Program Files\Wanadoo
    2007-07-10 14:02 --------- d-------- C:\Program Files\SAGEM
    2007-07-02 20:09 --------- d-------- C:\Program Files\Common Files
    2007-06-26 16:12 663040 --------- C:\WINDOWS\system32\dllcache\wininet.dll
    2007-06-26 15:56 851968 --------- C:\WINDOWS\system32\dllcache\vgx.dll
    2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
    2007-06-26 08:09 1104896 --------- C:\WINDOWS\system32\dllcache\msxml3.dll
    2007-06-20 22:57 2032 --a------ C:\Program Files\uninstal.log
    2007-06-19 22:07 108144 --a------ C:\WINDOWS\system32\CmdLineExt.dll
    2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
    2007-06-19 15:32 282112 --------- C:\WINDOWS\system32\dllcache\gdi32.dll
    2007-06-14 20:10 96768 --------- C:\WINDOWS\system32\dllcache\inseng.dll
    2007-06-14 20:10 617472 --------- C:\WINDOWS\system32\dllcache\urlmon.dll
    2007-06-14 20:10 55808 --a------ C:\WINDOWS\system32\dllcache\extmgr.dll
    2007-06-14 20:10 532480 --------- C:\WINDOWS\system32\dllcache\mstime.dll
    2007-06-14 20:10 474624 --------- C:\WINDOWS\system32\dllcache\shlwapi.dll
    2007-06-14 20:10 449024 --------- C:\WINDOWS\system32\dllcache\mshtmled.dll
    2007-06-14 20:10 39424 --------- C:\WINDOWS\system32\dllcache\pngfilt.dll
    2007-06-14 20:10 357888 --------- C:\WINDOWS\system32\dllcache\dxtmsft.dll
    2007-06-14 20:10 3079680 --------- C:\WINDOWS\system32\dllcache\mshtml.dll
    2007-06-14 20:10 251392 --------- C:\WINDOWS\system32\dllcache\iepeers.dll
    2007-06-14 20:10 205312 --------- C:\WINDOWS\system32\dllcache\dxtrans.dll
    2007-06-14 20:10 16384 --a------ C:\WINDOWS\system32\dllcache\jsproxy.dll
    2007-06-14 20:10 152064 --------- C:\WINDOWS\system32\dllcache\cdfview.dll
    2007-06-14 20:10 1495040 --------- C:\WINDOWS\system32\dllcache\shdocvw.dll
    2007-06-14 20:10 146432 --------- C:\WINDOWS\system32\dllcache\msrating.dll
    2007-06-14 20:10 1056768 --a------ C:\WINDOWS\system32\dllcache\danim.dll
    2007-06-14 20:10 1024000 --------- C:\WINDOWS\system32\dllcache\browseui.dll
    2007-06-14 16:07 18432 --------- C:\WINDOWS\system32\dllcache\iedw.exe
    2007-06-13 15:22 1037312 --a------ C:\WINDOWS\explorer.exe
    2007-06-13 15:22 1037312 --------- C:\WINDOWS\system32\dllcache\explorer.exe
    2007-06-11 23:51 10834944 --a------ C:\WINDOWS\system32\dllcache\wmp.dll
    2007-06-10 21:05 43520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll
    2005-07-29 14:24:26 472 -csha-r C:\WINDOWS\RmFicmljZQ\lAI2wA53tk.vbs


    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


    *Note* empty entries & legit default entries are not shown

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{09740017-9FD0-BE2E-A313-9F1CF9EEB7B6}]
    2006-06-06 16:52 139264 --a------ C:\WINDOWS\system32\mme.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3A3F1DFF-D26F-ADC4-1260-888DB151D3EA}]
    C:\WINDOWS\system32\crfvv.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6A6E1CAB-813A-FE94-1A60-888DB151D4EF}]
    C:\WINDOWS\system32\egyad.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6E4C91CE-510D-29FC-2FC3-0295C18089EE}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "NvCplDaemon"="NvQTwk" []
    "EM_EXEC"="C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE" [2002-01-28 09:43]
    "ACTIVBOARD"="C:\Apps\ActivBoard\MMKeybd.exe" [2001-05-03 18:41]
    "ActivSurf"="C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe" []
    "VCSPlayer"="C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe" [2002-06-07 12:34]
    "CleanEasyImg"="c:\apps\easydvd\cleanall.exe" []
    "Share-to-Web Namespace Daemon"="C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2002-04-11 05:19]
    "zzzHPSETUP"="R:\Setup.exe" []
    "SeVen Loader"="R:\Scrambler\SL.exe" []
    "P2P Networking"="C:\WINDOWS\System32\P2P Networking\P2P Networking.exe" []
    "ASDPLUGIN"="C:\WINDOWS\system32\france.exe" []
    "HELPER"="C:\WINDOWS\system32\france.exe" []
    "RpS7aB"="C:\WINDOWS\srsqav.exe" []
    "gxqh"="C:\WINDOWS\gxqh.exe" []
    "Wdxdscml"="C:\Program Files\Rctb\Qustj.exe" []
    "Á²# Lh'þ9Óœð3rÅWC:\Program Files\ISTsvc\istsvc.exe"="C:\WINDOWS\srsqav.exe" []
    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-10-15 23:13]
    "System service78"="C:\WINDOWS\\\etb\\pokapoka78.exe" []
    "aUfp"="C:\WINDOWS\ognxvct.exe" []
    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
    "Launcher"="C:\Program Files\MLH\launcher.exe" [2002-11-08 04:37]
    "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" []
    "avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-02 10:35]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "WOOKIT"="C:\PROGRA~1\Wanadoo\GestMaj.exe" []
    "Update Service"="C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe" []
    "Sra"="C:\WINDOWS\PPPATC~1\ping.exe" []
    "Datpfha"="C:\Documents and Settings\Steve B\Mes documents\??crosoft\l?ass.exe" []
    "woor"="C:\PROGRA~1\FICHIE~1\woor\woorm.exe" []
    "PopUpStopperFreeEdition"="C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe" [2005-03-17 11:10]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09]
    "AlcoholAutomount"="C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" []

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
    "Sra"="C:\WINDOWS\ICROSO~1.NET\notepad.exe" -vt ndrv
    "Qoshaa"=C:\WINDOWS\system32\config\systemprofile\Application Data\W?nSxS\?poolsv.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
    "DisableRegedit"=0 (0x0)
    "NoFind"=0 (0x0)
    "NoRun"=0 (0x0)
    "NoDesktop"=0 (0x0)
    "NoClose"=0 (0x0)
    "StartMenuLogOff"=0 (0x0)
    "HideClock"=0 (0x0)

    [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
    Source= C:\WINDOWS\system32\ad.html
    FriendlyName=

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
    "appinit_dlls"= C:\WINDOWS\system32\notepad.dll

    R0 Achernar;Achernar - SCSI Command Filters;C:\WINDOWS\system32\Drivers\Achernar.sys
    R1 msikbd2k;Multimedia Keyboard Filter Driver;C:\WINDOWS\system32\DRIVERS\msikbd2k.sys
    R1 vcsmpdrv;vcsmpdrv;C:\WINDOWS\system32\DRIVERS\vcsmpdrv.sys
    R2 VCSSecS;Virtual CD v4 Security service (SDK - Version);C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    R3 Aldebaran;Aldebaran - SCSI Command Filters;C:\WINDOWS\system32\Drivers\Aldebaran.sys
    R3 STAC97NA;SigmaTel 3D Environmental Audio;C:\WINDOWS\system32\drivers\stac97na.sys
    R3 STAC97NH;STAC97NH;C:\WINDOWS\system32\drivers\stac97nh.sys
    S2 nhksrv;Netropa NHK Server;C:\Apps\ActivBoard\nhksrv.exe
    S2 Userinit Logon Application;Userinit Logon Application;C:\WINDOWS\userinit.exe
    S3 C-Dilla;C-Dilla;\??\C:\WINDOWS\System32\drivers\CDANT.SYS
    S3 ovt519;D-Link VGA Webcam;C:\WINDOWS\system32\Drivers\ov519vid.sys
    S3 V90drv;v90drv;C:\WINDOWS\system32\DRIVERS\v90drv.sys


    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ceeed3c9-cdf9-11da-abc8-4d6564696130}]
    AutoRun\command- F:\autorun.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ceeed3ca-cdf9-11da-abc8-4d6564696130}]
    AutoRun\command- G:\autorun.exe


    **************************************************************************

    catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-09-03 00:49:54
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Á²# L\"h'þ9Óœð3rÅWC:\\Program Files\\ISTsvc\\istsvc.exe"="C:\\WINDOWS\\srsqav.exe"

    Completion time: 2007-09-03 0:54:04 - machine was rebooted
    C:\ComboFix-quarantined-files.txt ... 2007-09-03 00:53

    --- E O F ---
    3 Septembre 2007 00:57:48

    Voici le 3e rapport de hijackthis :
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:56, on 2007-09-03
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    C:\Apps\ActivBoard\MMKeybd.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\MLH\launcher.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Apps\ActivBoard\OSD.exe
    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.packardbell.fr/center
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {09740017-9FD0-BE2E-A313-9F1CF9EEB7B6} - C:\WINDOWS\system32\mme.dll
    O2 - BHO: (no name) - {3A3F1DFF-D26F-ADC4-1260-888DB151D3EA} - C:\WINDOWS\system32\crfvv.dll (file missing)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {6A6E1CAB-813A-FE94-1A60-888DB151D4EF} - C:\WINDOWS\system32\egyad.dll (file missing)
    O2 - BHO: (no name) - {6E4C91CE-510D-29FC-2FC3-0295C18089EE} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
    O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
    O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
    O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [zzzHPSETUP] R:\Setup.exe
    O4 - HKLM\..\Run: [SeVen Loader] R:\Scrambler\SL.exe
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [ASDPLUGIN] C:\WINDOWS\system32\france.exe -N
    O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\system32\france.exe -N
    O4 - HKLM\..\Run: [RpS7aB] C:\WINDOWS\srsqav.exe
    O4 - HKLM\..\Run: [gxqh] C:\WINDOWS\gxqh.exe
    O4 - HKLM\..\Run: [Wdxdscml] C:\Program Files\Rctb\Qustj.exe
    O4 - HKLM\..\Run: [Á²# L"h'þ9Óœð3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\srsqav.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [System service78] C:\WINDOWS\\\etb\\pokapoka78.exe
    O4 - HKLM\..\Run: [aUfp] C:\WINDOWS\ognxvct.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Launcher] "C:\Program Files\MLH\launcher.exe" /P
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
    O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
    O4 - HKCU\..\Run: [Sra] "C:\WINDOWS\PPPATC~1\ping.exe" -vt ndrv
    O4 - HKCU\..\Run: [Datpfha] C:\Documents and Settings\Steve B\Mes documents\??crosoft\l?ass.exe
    O4 - HKCU\..\Run: [woor] C:\PROGRA~1\FICHIE~1\woor\woorm.exe
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
    O4 - HKUS\S-1-5-18\..\Run: [Sra] "C:\WINDOWS\ICROSO~1.NET\notepad.exe" -vt ndrv (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [Qoshaa] C:\WINDOWS\system32\config\systemprofile\Application Data\W?nSxS\?poolsv.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [Sra] "C:\WINDOWS\ICROSO~1.NET\notepad.exe" -vt ndrv (User 'Default user')
    O4 - Startup: Weather.lnk = C:\Program Files\Weather\Weather.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
    O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pao_med.exe
    O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
    O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x40...
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Ap...
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
    O16 - DPF: {B7E76C25-791F-432E-BDB7-748D01A93FC2} - http://advnt01.com/dialer/int_ver30.CAB
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.ca...
    O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab...
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
    O20 - AppInit_DLLs: C:\WINDOWS\system32\notepad.dll
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: Userinit Logon Application - Unknown owner - C:\WINDOWS\userinit.exe (file missing)
    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    O24 - Desktop Component 0: (no name) - C:\WINDOWS\system32\ad.html

    --
    End of file - 10262 bytes
    3 Septembre 2007 01:16:14

    On continura demain; merci beaucoup de ton aide car c'était vraiment urgent puisque orange veut fermer mon comte des les prochains jours.
    3 Septembre 2007 12:45:13

    bonjour

    ~Télécharge OTMoveIt (d'OldTimer). Sauvegarde-le sur ton Bureau.

    ~Lance Hijackthis “Do a system scan only”.
    Coche les lignes qui suivent si encore présentes et uniquement celles-là.

    O2 - BHO: (no name) - {09740017-9FD0-BE2E-A313-9F1CF9EEB7B6} - C:\WINDOWS\system32\mme.dll
    O2 - BHO: (no name) - {3A3F1DFF-D26F-ADC4-1260-888DB151D3EA} - C:\WINDOWS\system32\crfvv.dll (file missing)
    O2 - BHO: (no name) - {6A6E1CAB-813A-FE94-1A60-888DB151D4EF} - C:\WINDOWS\system32\egyad.dll (file missing)
    O2 - BHO: (no name) - {6E4C91CE-510D-29FC-2FC3-0295C18089EE} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [ASDPLUGIN] C:\WINDOWS\system32\france.exe -N
    O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\system32\france.exe -N
    O4 - HKLM\..\Run: [RpS7aB] C:\WINDOWS\srsqav.exe
    O4 - HKLM\..\Run: [gxqh] C:\WINDOWS\gxqh.exe
    O4 - HKLM\..\Run: [Wdxdscml] C:\Program Files\Rctb\Qustj.exe
    O4 - HKLM\..\Run: [Á²# L"h'þ9Óœð3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\srsqav.exe
    O4 - HKLM..Run: [System service78] C:WINDOWS\etb\pokapoka78.exe
    O4 - HKLM\..\Run: [aUfp] C:\WINDOWS\ognxvct.exe
    O4 - HKCU\..\Run: [Datpfha] C:\Documents and Settings\Steve B\Mes documents\??crosoft\l?ass.exe
    O4 - HKCU\..\Run: [woor] C:\PROGRA~1\FICHIE~1\woor\woorm.exe
    O4 - HKUS\S-1-5-18\..\Run: [Sra] "C:\WINDOWS\ICROSO~1.NET\notepad.exe" -vt ndrv (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [Qoshaa] C:\WINDOWS\system32\config\systemprofile\Application Data\W?nSxS\?poolsv.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [Sra] "C:\WINDOWS\ICROSO~1.NET\notepad.exe" -vt ndrv (User 'Default user')
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pao_med.exe
    O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
    O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
    16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
    O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
    O16 - DPF: {B7E76C25-791F-432E-BDB7-748D01A93FC2} - http://advnt01.com/dialer/int_ver30.CAB
    O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) - http://static.zangocash.com/cab/Za [...] c13d7c9c18
    O20 - AppInit_DLLs: C:\WINDOWS\system32\notepad.dll






    Clique sur Fix checked (en bas à gauche)



    supprime manuellement (en mode sans echec s'il le faut:
    C:\PROGRA~1\FICHIE~1\woor
    C:\WINDOWS\ICROSO~1.NET\notepad.exe
    C:\WINDOWS\system32\config\systemprofile\Application Data\W?nSxS
    C:\Documents and Settings\Steve B\Mes documents\??crosoft


    ~Sélectionne TOUS les emplacements suivants :


    C:\WINDOWS\system32\mme.dll
    C:\WINDOWS\System32\P2P Networking
    C:\WINDOWS\system32\france.exe
    C:\WINDOWS\srsqav.exe
    C:\WINDOWS\gxqh.exe
    C:\Program Files\Rctb
    C:\Program Files\ISTsvc
    C:WINDOWS\etb
    C:\WINDOWS\ognxvct.exe
    C:\WINDOWS\system32\notepad.dll


    ---> Clique-droit puis Copier (ou Ctrl+C)
    ~Double-clique sur OTMoveIt.exe afin de le lancer.
    fais un Clique-droit sur le cadre de gauche puis choisis Coller. (ou Ctrl+V).
    ~Clique maintenant sur [#ff0000]MoveIt![/#f]

    !! Si un fichier ou dossier ne peut être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES

    ~Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport est la date de sa création.


    Analyse ces fichiers :
    C:\Program Files\MLH\launcher.exe
    C:\WINDOWS\system32\ad.html


    Sur le site de virustotal
    http://www.virustotal.com/en/virustotalx.html
    Clique ensuite sur Send
    poste-nous le rapport.


    ++++++++++++++++++++++

    ~ Télécharge Clean de Malekal
    http://www.malekal.com/download/clean.zip

    Enregistre-le sur ton bureau et dézippe-le
    Cela va créer un dossier clean.
    Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
    Double-clic sur clean.cmd.
    Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
    Clean va travailler.
    Poste le contenu du rapport généré.


    3 Septembre 2007 13:43:14

    Voici le rapport de otmoveit :
    File/Folder C:\WINDOWS\system32\mme.dll not found.
    File/Folder C:\WINDOWS\System32\P2P Networking not found.
    File/Folder C:\WINDOWS\system32\france.exe not found.
    File/Folder C:\WINDOWS\srsqav.exe not found.
    File/Folder C:\WINDOWS\gxqh.exe not found.
    C:\Program Files\Rctb moved successfully.
    File/Folder C:\Program Files\ISTsvc not found.
    File/Folder C:WINDOWS\etb not found.
    File/Folder C:\WINDOWS\ognxvct.exe not found.
    File/Folder C:\WINDOWS\system32\notepad.dll not found.

    Created on 09-03-2007 13:41:20
    3 Septembre 2007 13:56:35

    sur le site virustotal il n'ya pas de bouton "send" on peut juste passez fichier un a un en analyse !
    3 Septembre 2007 14:06:48

    Voici le rapport clean.cmd :
    2007-09-03 a 14:03:38.90

    *** Recherche des fichiers dans C:
    C:\StubInstaller.exe FOUND

    *** Recherche des fichiers dans C:\WINDOWS\
    "C:\WINDOWS\Matrix Code.exe" FOUND
    C:\WINDOWS\smdat32m.sys FOUND

    *** Recherche des fichiers dans C:\WINDOWS\system32
    C:\WINDOWS\system32\n.bat FOUND
    "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
    "C:\WINDOWS\Downloaded Program Files\CONFLICT.2" FOUND
    "C:\WINDOWS\Downloaded Program Files\CONFLICT.3" FOUND
    "C:\WINDOWS\Downloaded Program Files\CONFLICT.4" FOUND
    "C:\WINDOWS\Downloaded Program Files\CONFLICT.5" FOUND

    *** Recherche des fichiers dans C:\Program Files
    "C:\Program Files\Common Files\WNSXS~1\" FOUND
    C:\PROGRA~1\COMMON~1\WNSXS~1\ FOUND
    "C:\Program Files\MediaLoads\" FOUND
    "C:\Program Files\MLH\" FOUND
    "C:\Program Files\MyWay\" FOUND
    "C:\Program Files\Viewpoint\" FOUND
    "C:\Program Files\Yazzle Snowball Wars\" FOUND
    "C:\Program Files\Zango Programs\" FOUND
    *** Fin du rapport !

    Mais j'ai effectué l'analyse du fichier launcher.exe sur le site ca donne ca :
    Fichier launcher.exe reçu le 2007.09.03 13:48:41 (CET)
    Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2007.9.1.0 2007.09.03 -
    AntiVir 7.4.1.66 2007.09.03 -
    Authentium 4.93.8 2007.09.02 -
    Avast 4.7.1029.0 2007.09.03 -
    AVG 7.5.0.485 2007.09.03 -
    BitDefender 7.2 2007.09.03 -
    CAT-QuickHeal 9.00 2007.09.01 -
    ClamAV 0.91.2 2007.09.03 -
    DrWeb 4.33 2007.09.03 -
    eSafe 7.0.15.0 2007.09.02 suspicious Trojan/Worm
    eTrust-Vet 31.1.5105 2007.09.03 -
    Ewido 4.0 2007.09.03 -
    FileAdvisor 1 2007.09.03 -
    Fortinet 3.11.0.0 2007.09.03 -
    F-Prot 4.3.2.48 2007.09.02 -
    F-Secure 6.70.13030.0 2007.09.03 -
    Ikarus T3.1.1.12 2007.09.03 -
    Kaspersky 4.0.2.24 2007.09.03 -
    McAfee 5110 2007.08.31 -
    Microsoft 1.2803 2007.09.03 -
    NOD32v2 2499 2007.09.03 -
    Norman 5.80.02 2007.09.02 -
    Panda 9.0.0.4 2007.09.02 -
    Prevx1 V2 2007.09.03 -
    Rising 19.39.02.00 2007.09.03 -
    Sophos 4.21.0 2007.09.03 -
    Sunbelt 2.2.907.0 2007.08.31 -
    Symantec 10 2007.09.03 -
    TheHacker 6.1.9.175 2007.09.02 -
    VBA32 3.12.2.3 2007.09.01 -
    VirusBuster 4.3.26:9 2007.09.02 -
    Webwasher-Gateway 6.0.1 2007.09.03 -

    Information additionnelle
    File size: 70656 bytes
    MD5: 681cee0ded0996abe0e1b29f216d4b25
    SHA1: 7e759ee7a2b9e7e8b659639f9b36a8d4836bbfae
    packers: UPX
    packers: UPX
    packers: UPX

    mais l'autre pour l'autre fichier c'est impossible le site donne un message d'erreur : 0 bytes size received / Se ha recibido un archivo vacio
    3 Septembre 2007 20:11:34

    bonsoir

    on va continuer la désinfection avec un antispyware, puis on reparira d'un nouveau log hijackthis pour continuer.
    ton infection est vraiment sévére, Combofix n'a pas fonctionné comme je le souhaitais...
    l'as tu executé à partir du bureau comme je te l'avais demandé?

    ++++++++++++++++

    ~Télécharge AVG anti-spyware.
    http://www.ewido.net/en/download/
    ~Mets le à jour.

    ~Télécharge CCleaner:

    http://www.filehippo.com/download_ccleaner/

    ~Lors de l'installation décoche: "Ajouter la Barre d'Outils Yahoo! Ccleaner"


    1

    Redémarre en mode sans échec. (f8 au démarrage)

    2


    ~Lance CCleaner:

    Clique sur le bouton chercher les erreurs, tu fais « réparer les erreurs »
    Clique sur le bouton nettoyage, tu fais « lancer le nettoyage ».


    3

    Ouvre le dossier clean, double-clique sur clean.cmd.
    Choisis l'option 2 puis patiente.

    ~Lance AVG anti-spyware.

    ~Dans l’onglet analyse, dans Paramètre, clique sur Actions recommandées : choisis Quarantaine.

    ~Clique sur Analyse puis Analyse complète du système pour commencer le scan.

    ~Une fois que le scan est terminé, clique sur Appliquer toutes les actions, pour supprimer tous les fichiers infectés trouvés par AVG Anti-Spyware.

    ~Une fois que la suppression des fichiers infectés a été faite, clique sur enregistrer le rapport et sauvegarde-le sur le bureau.
    ~Redémarre normalement

    4

    Poste le rapport clean qui se trouve en C:\rapport_clean.txt

    ~Copie/Colle le rapport AVG anti-spyware.

    5
    ajoute un nouveau log hijackthis

    +++++++++++++++++++++++++++++++++
    Tuto de CCleaner: (merci à Malekal) .
    http://www.malekal.com/tutorial_CCleaner.html

    TutoAVG antispyware : (merci à Malekal) .
    http://www.malekal.com/tutorial_AVG_AntiSpyware.html


    3 Septembre 2007 20:14:15

    Oui je l'ai bien fais a partir du bureau
    3 Septembre 2007 20:42:19

    re

    et c'étais la première fois que tu utilisais l'outil?

    je te dis ça parce que le rapport montre aussi:
    Citation :
    2007-09-01 21:04 <REP> d-------- C:\VundoFix Backups


    alors que je ne t'ai jamais fait utiliser VundoFix
    3 Septembre 2007 20:48:23

    Oui je pense
    4 Septembre 2007 11:48:47

    Voici le rapport de clean mais j'ai du en faire deux car le 1er n'avait pas été fait en mode sans échec et j'ai que le rapport du 2e :
    Rapport clean par Malekal_morte - http://www.malekal.com
    Script execute en mode sans echec 2007-09-04 a 11:21:24.50

    Microsoft Windows XP [version 5.1.2600]

    *** Suppression des fichiers dans C:

    *** Suppression des fichiers dans C:\WINDOWS\

    *** Suppression des fichiers dans C:\WINDOWS\system32

    *** Suppression des fichiers dans C:\Program Files

    *** Suppression des clefs du registre effectuee..
    *** Fin du rapport !
    4 Septembre 2007 11:50:49

    Voici le rapport de avg :
    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 11:13 2007-09-04

    + Résultat de l'analyse:



    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0051918.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0051920.exe -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0051924.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0051935.exe -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\system32\SHAgentNew.dll -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0051921.dll -> Adware.BrilliantDigital : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\RmFicmljZQ\asappsrv.dll -> Adware.CommAd : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Common Files\Companion Wizard\WapCHK{28EEE2D4-0900-4EB9-B45E-896FA08552B0}.dll -> Adware.Companion : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Common Files\Companion Wizard\compwiz.exe -> Adware.Companion : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052040.dll -> Adware.Companion : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SOFTWARE\DelFin -> Adware.Delfin : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SOFTWARE\DelFin\PromulGate -> Adware.Delfin : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0055712.exe -> Adware.DownloadWare : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0055715.exe -> Adware.DownloadWare : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\iLookup -> Adware.eZula : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\iLookup\TTIL.exe -> Adware.eZula : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052005.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052006.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052007.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052008.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052009.exe -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052010.exe -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052011.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052012.old -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052013.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052014.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052015.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052016.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052017.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052019.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052020.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SOFTWARE\YourSiteBar -> Adware.ISTBar : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SOFTWARE\YourSiteBar\Historycompare_item -> Adware.ISTBar : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SOFTWARE\YourSiteBar\Historyfiles -> Adware.ISTBar : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP10\A0037435.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP10\A0037436.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP10\A0037437.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP11\A0037464.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP11\A0037465.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP11\A0037466.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP11\A0038465.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP11\A0038466.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP11\A0038467.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP11\A0038476.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP11\A0038477.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP11\A0038478.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP12\A0039474.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP12\A0039476.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP12\A0039477.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP12\A0040483.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP12\A0040484.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP12\A0040485.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP12\A0041485.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP12\A0041486.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP12\A0041487.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP13\A0041495.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP13\A0041496.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP13\A0041497.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP13\A0042495.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP13\A0042496.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP13\A0042497.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP14\A0043495.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP14\A0043497.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP14\A0043498.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP15\A0044495.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP15\A0044498.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP15\A0044499.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP15\A0044506.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP15\A0044507.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP15\A0044508.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP16\A0044517.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP16\A0044519.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP16\A0044520.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP16\A0045518.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP16\A0045519.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP16\A0045520.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP16\A0045780.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP16\A0045781.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP16\A0045782.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP17\A0045792.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP17\A0045793.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP17\A0045795.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP18\A0045841.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP18\A0045842.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP18\A0045843.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP19\A0045855.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP19\A0045856.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP19\A0045857.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP19\A0045867.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP19\A0045868.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP19\A0045869.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP20\A0046866.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP20\A0046867.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP20\A0046868.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP20\A0047867.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP20\A0047868.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP20\A0047869.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP21\A0047876.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP21\A0047877.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP21\A0047878.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0047891.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0047892.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0047893.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0047919.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0047920.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0047921.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0048919.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0048921.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0048922.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0048933.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0048934.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP22\A0048935.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048950.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048952.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048953.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048961.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048962.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048963.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048972.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048973.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048974.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048985.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048986.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0048987.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0049051.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0049052.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP23\A0049053.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP24\A0049068.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP24\A0049069.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP24\A0049070.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP27\A0049444.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP27\A0049446.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP27\A0049447.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP27\A0049458.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP27\A0049459.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP27\A0049460.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP27\A0049624.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP27\A0049626.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP27\A0049627.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP28\A0049656.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP28\A0049657.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP28\A0049658.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP28\A0049666.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP28\A0049667.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP28\A0049668.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP29\A0049675.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP29\A0049676.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP29\A0049677.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0001005.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0001006.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0001007.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0002005.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0002006.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0002007.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0002021.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0002022.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0002023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0006021.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0006022.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0006023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0008021.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0008022.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0008023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0009021.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0009022.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0009023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0010022.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0010023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0010024.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0015021.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0015022.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0015023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0016022.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0016023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0016024.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0017022.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0017023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0017024.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0019021.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0019023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0019024.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0020022.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0020023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0020024.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0023022.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0023023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0023024.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0032021.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0032022.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0032023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0036022.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0036023.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0036024.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0037020.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0037021.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0037022.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0050692.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0050693.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0050694.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0050717.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0050718.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0050719.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051716.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051717.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051718.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051726.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051727.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051728.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051736.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051737.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051738.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051747.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051749.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051750.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051761.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051762.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP31\A0051763.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP32\A0051822.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP32\A0051823.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP32\A0051824.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP32\A0051884.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP32\A0051886.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP32\A0051887.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0051908.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0051909.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0051910.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052024.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052052.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052053.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052054.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052458.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052459.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052460.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0053460.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0053461.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0053462.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0053492.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0053493.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0053494.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0053719.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0053720.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0053721.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0053738.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0053739.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0053740.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0054736.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0054738.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0054739.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0054751.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0054752.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP34\A0054753.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP36\A0054768.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP36\A0054769.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP36\A0054770.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP36\A0054797.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP36\A0054798.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP36\A0054799.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054807.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054808.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054809.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054831.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054832.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054833.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054860.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054861.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054862.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054872.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054873.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP37\A0054874.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP38\A0054886.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP38\A0054887.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP38\A0054888.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054931.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054932.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054933.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP5\A0037120.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP5\A0037122.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP5\A0037123.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP9\A0037279.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP9\A0037280.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP9\A0037281.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP9\A0037385.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP9\A0037386.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP9\A0037387.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\Program Files\DNS\Catcher.dll.vir -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\Program Files\DNS\cwebpage.dll.vir -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\Program Files\Fichiers communs\services.exe.vir -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0051933.exe -> Adware.MediaPops : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052028.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052029.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052030.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052031.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052032.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052033.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052034.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054920.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054921.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054922.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054923.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054924.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054925.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054926.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\NDNuninstall4_80.exe.vir -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\NDNuninstall4_88.exe.vir -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\NDNuninstall5_40.exe.vir -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\NDNuninstall5_48.exe.vir -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\NDNuninstall5_64.exe.vir -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\NDNuninstall6_10.exe.vir -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\NDNuninstall6_22.exe.vir -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052042.exe -> Adware.P2PNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\system32\P2P Networking v124.cpl -> Adware.P2PNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVGUARD_46a49fe9\AV000005cc$00000001.AV$ -> Adware.PeerNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVGUARD_46a49fe9\AV000005d0$00000006.AV$ -> Adware.PeerNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVGUARD_46aca3b0\AV000005c8$00000001.AV$ -> Adware.PeerNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVGUARD_46aca3b0\AV00000c44$00000005.AV$ -> Adware.PeerNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll -> Adware.PeerNet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Trend Micro\HijackThis\backups\backup-20070903-132744-250.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0001021.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP2\A0001025.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054936.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054938.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054942.exe -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0055227.dll -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\system32\notepad.dll.vir -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\system32\spool32.dll.vir -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\system32\1uu3kim1.exe -> Adware.SAHAgent : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\75ba7g7t.exe -> Adware.Sahat : Nettoyé et sauvegardé (mise en quarantaine).
    HKU\S-1-5-21-527237240-602162358-839522115-1015\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFF4E223-7019-4CE7-BE03-D7D3C8CCE884} -> Adware.Shorty : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\UPD\psuxephnui.dll -> Adware.SmartPops : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\cdmagent\gyxswhssyn.dll -> Adware.SmartPops : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Fichiers communs\woor\woord\woorc.dll -> Adware.TargetServer : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\Jérémy\Local Settings\Temp\USDR6V_0001_D13M1007\installer.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\Jérémy\Local Settings\Temporary Internet Files\Content.IE5\2LQNATUV\SystemDoctor2006FreeSetup_fr[1].exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052038.dll -> Adware.Winfixer : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052039.dll -> Adware.Winfixer : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054919.exe -> Downloader.Small : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\Program Files\Fichiers communs\mc-110-12-0000140.exe.vir -> Downloader.Small : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Fichiers communs\woor\woord\vocabulary -> Downloader.TSUpdate.j : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\Fabrice\Mes documents\Save Perso\Save Perso\Perso\PALC\littledick.zip/petit p‚nis.exe -> Not-A-Virus.BadJoke.Win16.Stupid.c : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\DOWNLO~1\UERSV_0001_LPNetInstaller.exe.vir -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\Jérémy\Local Settings\Temp\ICD3.tmp\USDR6V_0001_D13M1007NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\DOWNLO~1\USDR6V_0001_D13M1007NetInstaller.exe.vir -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\Fabrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\Cache\9487344Cd01 -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\Sylvie\Local Settings\Temporary Internet Files\Content.IE5\9JKAUYEA\send_ocx_sof[1].html -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Nettoyé et sauvegardé (mise en quarantaine).
    :mozilla.49:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.50:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.51:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.100:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.27:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.30:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.57:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.84:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.85:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.86:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.87:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.88:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Fabrice\Cookies\fabrice@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@ad-logics[1].txt -> TrackingCookie.Ad-logics : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@z1.adserver[1].txt -> TrackingCookie.Adserver : Nettoyé.
    :mozilla.284:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.285:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.44:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.45:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.91:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.92:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.11:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.12:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.13:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.70:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.71:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.73:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.128:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.276:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Fabrice\Cookies\fabrice@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Jérémy\Cookies\jérémy@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.182:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Bestoffersnetworks : Nettoyé.
    :mozilla.183:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Bestoffersnetworks : Nettoyé.
    :mozilla.184:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Bestoffersnetworks : Nettoyé.
    :mozilla.185:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Bestoffersnetworks : Nettoyé.
    :mozilla.280:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.50:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.7:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Fabrice\Cookies\fabrice@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Fabrice\Cookies\fabrice@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.265:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.89:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Com : Nettoyé.
    :mozilla.90:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Com : Nettoyé.
    :mozilla.135:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.136:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.137:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.138:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.242:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.243:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.244:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.217:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
    :mozilla.218:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
    :mozilla.10:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.11:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.58:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Fabrice\Cookies\fabrice@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Jérémy\Cookies\jérémy@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.14:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.67:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.43:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.44:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.45:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCook
    4 Septembre 2007 12:02:21

    la fin du rapport avg :s :

    C:\Documents and Settings\Sylvie\Cookies\sylvie@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.226:C:\Documents and Settings
    :mozilla.226:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.233:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.237:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.12:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
    :mozilla.14:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
    :mozilla.271:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
    :mozilla.305:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@incredifind[2].txt -> TrackingCookie.Incredifind : Nettoyé.
    :mozilla.123:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Internetfuel : Nettoyé.
    :mozilla.124:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Internetfuel : Nettoyé.
    :mozilla.125:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Internetfuel : Nettoyé.
    :mozilla.126:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Internetfuel : Nettoyé.
    :mozilla.127:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Internetfuel : Nettoyé.
    :mozilla.128:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Internetfuel : Nettoyé.
    :mozilla.129:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Internetfuel : Nettoyé.
    :mozilla.130:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Internetfuel : Nettoyé.
    C:\Documents and Settings\Jérémy\Cookies\jérémy@internetfuel[1].txt -> TrackingCookie.Internetfuel : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@internetfuel[2].txt -> TrackingCookie.Internetfuel : Nettoyé.
    :mozilla.209:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Linksynergy : Nettoyé.
    :mozilla.210:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Linksynergy : Nettoyé.
    :mozilla.268:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.286:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.85:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.163:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.164:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.18:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.52:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\Fabrice\Cookies\fabrice@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.52:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
    :mozilla.54:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.217:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
    :mozilla.51:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@paypopup[2].txt -> TrackingCookie.Paypopup : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@www5.paypopup[1].txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.300:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.301:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.303:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.304:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.118:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
    :mozilla.111:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.112:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.288:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.34:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.35:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.36:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.37:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.38:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.39:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.86:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.88:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@www.shopathomeselect[2].txt -> TrackingCookie.Shopathomeselect : Nettoyé.
    :mozilla.261:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
    :mozilla.272:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
    :mozilla.18:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.19:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.20:C:\Documents and Settings\Fabrice\Application Data\Mozilla\Firefox\Profiles\r8vjl57e.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.41:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.42:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.43:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.81:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.82:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.83:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@adopt.specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.113:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.114:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.115:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.27:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.28:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.29:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.30:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.83:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Fabrice\Cookies\fabrice@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.89:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@empnads.valuead[2].txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.115:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
    :mozilla.10:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.11:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.65:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.82:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.8:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.9:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.211:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Profiles\default\ky9w75f6.slt\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
    :mozilla.87:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
    :mozilla.277:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.278:C:\Documents and Settings\Jérémy\Application Data\Mozilla\Firefox\Profiles\he7dt3a9.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\Documents and Settings\Sylvie\Cookies\sylvie@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\Documents and Settings\Fabrice\Cookies\fabrice@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052027.vbs -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054927.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP39\A0054928.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\RmFicmljZQ\lAI2wA53tk.vbs -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\system32\wnsintisv32.exe.vir -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
    C:\qoobox\Quarantine\C\WINDOWS\system32\wnsintsv.exe.vir -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).


    Fin du rapport
    4 Septembre 2007 12:13:45

    Voici le rapport hijackhis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:03, on 2007-09-04
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    C:\Apps\ActivBoard\MMKeybd.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\slserv.exe
    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\Apps\ActivBoard\OSD.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\MSN Messenger\livecall.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.packardbell.fr/center
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
    O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [zzzHPSETUP] R:\Setup.exe
    O4 - HKLM\..\Run: [SeVen Loader] R:\Scrambler\SL.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Launcher] "C:\Program Files\MLH\launcher.exe" /P
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: Weather.lnk = C:\Program Files\Weather\Weather.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
    O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x40...
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Ap...
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.ca...
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: Userinit Logon Application - Unknown owner - C:\WINDOWS\userinit.exe (file missing)
    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    O24 - Desktop Component 0: (no name) - C:\WINDOWS\system32\ad.html

    --
    End of file - 7543 bytes
    4 Septembre 2007 21:33:43

    bonsoir

    tu vois, tu avais bien utilisé Combofix avant de veinir te faire désinfecter sur le forum.
    j'ai passé plus d'une heure à lire ton log, je n'aurai pas perdu tout ce temps si tu m'avais averti avant...

    supprime:
    C:\qoobox

    vide la quarantaine de AVG Anti-Spyware,

    1
    Comment se comporte ton PC?

    2

    comme tu possèdes antivir, fais un scan en mode sans échec et poste le rapport stp.
    4 Septembre 2007 21:47:18

    Dsl je ne m'en souvenais pas :S !
    4 Septembre 2007 21:50:37

    Mon pc se porte bien, mais même avant je n'avais pas gros problèmes c'est les menaces d'oranges qui m'on affolé car je ne trouvais pas de virus !
    Je fais le scan cette nuit je posterais le rapport demain matin ou midi !
    Merci ton aide !
    4 Septembre 2007 21:59:39

    Petite questions, est possible que toutes ces infections auraient pues infecter un driver de ma carte son car j'ai quelques problèmes avec le son depuis quelques semaines, je me demande si les 2 peuvent être liés ??
    4 Septembre 2007 22:11:22

    re

    Citation :
    Petite questions, est possible que toutes ces infections auraient pues infecter un driver de ma carte son car j'ai quelques problèmes avec le son depuis quelques semaines, je me demande si les 2 peuvent être liés ??


    je ne sais pas
    4 Septembre 2007 22:15:11

    Ok c'est pas grave merci pour tout, je vais lancer le scan en mode sans échec je posterais cela demain !
    5 Septembre 2007 13:48:27

    Voici le rapport d'antivir :


    AntiVir PersonalEdition Classic
    Report file date: 2007-09-04 22:29

    Scanning for 1041381 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Username: Steve B
    Computer name: BIVAUD

    Version information:
    BUILD.DAT : 247 14437 Bytes 2007-05-10 11:55:00
    AVSCAN.EXE : 7.0.4.15 282664 Bytes 2007-04-20 11:37:14
    AVSCAN.DLL : 7.0.4.4 33832 Bytes 2007-03-27 11:31:54
    LUKE.DLL : 7.0.4.11 143400 Bytes 2007-03-27 11:26:04
    LUKERES.DLL : 7.0.4.0 10280 Bytes 2007-03-19 11:18:59
    ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 2006-05-31 13:08:58
    ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 2007-07-10 10:40:23
    ANTIVIR2.VDF : 6.39.1.43 1542656 Bytes 2007-08-25 10:56:23
    ANTIVIR3.VDF : 6.39.1.73 101376 Bytes 2007-09-01 18:20:39
    AVEWIN32.DLL : 7.4.1.66 2789888 Bytes 2007-08-30 10:46:59
    AVWINLL.DLL : 1.0.0.7 14376 Bytes 2007-02-26 09:36:26
    AVPREF.DLL : 7.0.2.1 24616 Bytes 2007-03-27 11:31:50
    AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 12:16:24
    AVPACK32.DLL : 7.3.0.15 360488 Bytes 2007-08-04 09:52:58
    AVREG.DLL : 7.0.1.2 31784 Bytes 2007-03-15 08:05:08
    AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 2007-03-27 11:16:05
    AVARKT.DLL : 1.0.0.17 278568 Bytes 2007-05-02 10:32:26
    NETNT.DLL : 7.0.0.0 7720 Bytes 2007-03-08 10:09:42
    RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 2007-03-13 09:46:18
    RCTEXT.DLL : 7.0.45.0 86056 Bytes 2007-03-19 11:42:42

    Configuration settings for the scan:
    Jobname..........................: Local Drives
    Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: off
    Scan boot sector.................: on
    Boot sectors.....................: R:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: 2007-09-04 22:29

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'hpgs2wnf.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'SpybotSD.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'guard.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    15 processes with 15 modules were scanned

    Start scanning boot sectors:
    Boot sector 'C:\'
    [NOTE] No virus was found!
    Boot sector 'D:\'
    [NOTE] No virus was found!
    Boot sector 'A:\'
    [NOTE] In the drive 'A:\' no data medium is inserted!

    Starting to scan the registry.
    The registry was scanned ( '17' files ).


    Starting the file scan:

    Begin scan in 'C:\' <HDD>
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    C:\Documents and Settings\Steve B\Local Settings\Application Data\Mozilla\Firefox\Profiles\jgazvh70.default\Cache\75B561DDd01
    [0] Archive type: RAR
    --> RapidSearch.exe
    [DETECTION] Is the Trojan horse TR/PSW.IcqSmiley.C.274
    [INFO] The file was deleted!
    C:\Program Files\Navilog1\navilog1.bat
    [DETECTION] Contains suspicious code HEUR/Exploit.HTML
    [INFO] The file was moved to '475446d8.qua'!
    C:\Program Files\Norton AntiVirus\Quarantine\36170D76.exe
    [WARNING] The file could not be opened!
    C:\Program Files\Norton AntiVirus\Quarantine\3A9F467B.exe
    [WARNING] The file could not be opened!
    C:\Program Files\Norton AntiVirus\Quarantine\63D523A2.exe
    [WARNING] The file could not be opened!
    C:\Program Files\Norton AntiVirus\Quarantine\64101761.exe
    [WARNING] The file could not be opened!
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP40\A0056796.bat
    [DETECTION] Contains suspicious code HEUR/Exploit.HTML
    [INFO] The file was moved to '470e4ef8.qua'!
    C:\WINDOWS\$NtUninstallKB824141$\user32.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB824141$\win32k.sys
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828035$\msgsvc.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828035$\wkssvc.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\catsrv.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\catsrvut.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\clbcatex.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\clbcatq.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\colbact.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\comadmin.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\comrepl.exe
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\comsvcs.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\comuid.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\es.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\migregdb.exe
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\msdtcprx.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\msdtctm.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\msdtcuiu.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\mtxclu.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\mtxoci.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\ole32.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\rpcrt4.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\rpcss.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB828741$\txflog.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\browser.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\callcont.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\gdi32.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\h323msp.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\ipnathlp.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\lsasrv.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\mf3216.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\msasn1.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\msgina.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\mst120.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\netapi32.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\nmcom.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\rtcdll.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallKB835732$\schannel.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ308387$\spuninst\spuninst.exe
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ308402$\spcmdcon.sys
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ308402$\srrstr.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ308402$\spuninst\spuninst.exe
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ308677$\userenv.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ308677$\spuninst\spuninst.exe
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ308678$\msobmain.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ308678$\spuninst\spuninst.exe
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ309521$\dxmasf.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ309521$\sfcfiles.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ309521$\spuninst\spuninst.exe
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ314862$\qmgr.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ314862$\spuninst\spuninst.exe
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ315000$\netsetup.exe
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ315000$\ssdpapi.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ315000$\ssdpsrv.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ315000$\upnp.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ315000$\spuninst\spuninst.exe
    [WARNING] The file could not be opened!
    C:\WINDOWS\$NtUninstallQ828026$\wmpcore.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll
    [WARNING] The file could not be opened!
    C:\WINDOWS\system32\drivers\sptd.sys
    [WARNING] The file could not be opened!
    Begin scan in 'D:\' <RESTDONE>
    Begin scan in 'A:\'
    Search path A:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'E:\'
    Search path E:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'Q:\'
    Search path Q:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'R:\'
    Search path R:\ could not be opened!
    Le périphérique n'est pas prêt.



    End of the scan: 2007-09-05 09:28
    Used time: 10:58:45 min

    The scan has been done completely.

    14416 Scanning directories
    365775 Files were scanned
    3 viruses and/or unwanted programs were found
    2 classified as suspicious:
    1 files were deleted
    0 files were repaired
    2 files were moved to quarantine
    0 files were renamed
    64 Files cannot be scanned
    365770 Files not concerned
    11032 Archives were scanned
    64 Warnings
    1 Notes
    0 Hidden objects were found

    5 Septembre 2007 14:21:42

    bonjour

    vide la quarantaine de norton


    ~Sélectionne cet emplacement:


    C:\WINDOWS\EliteSideBar


    ---> Clique-droit puis Copier (ou Ctrl+C)
    ~Double-clique sur OTMoveIt.exe afin de le lancer.
    fais un Clique-droit sur le cadre de gauche puis choisis Coller. (ou Ctrl+V).
    ~Clique maintenant sur MoveIt![/#f]

    !! Si un fichier ou dossier ne peut être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES

    ~Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport est la date de sa création.


    ++++++++++

    je voudrais aussi vérifier quelque chose:

    ~Télécharge SmitfraudFix

    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    ~Dezippe la totalité de l'archive SmitfraudFix.zip
    Recherche:
    ~Double clique sur SmitfraudFix.cmd
    ~Sélectionne 1 et presse Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
    ~Poste ce rapport.
    [#ff0000]process.exe
    est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    5 Septembre 2007 15:19:20

    C:\WINDOWS\EliteSideBar moved successfully.

    Created on 09-05-2007 15:17:53
    5 Septembre 2007 15:23:48

    Voici le rapport ;
    SmitFraudFix v2.219

    Rapport fait à 15:22:02.46, 2007-09-05
    Executé à partir de C:\Documents and Settings\Steve B\Bureau\S‚curit‚ PC\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    C:\Apps\ActivBoard\MMKeybd.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Apps\ActivBoard\OSD.exe
    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts


    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Steve B


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Steve B\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\STEVEB~1\Favoris


    »»»»»»»»»»»»»»»»»»»»»»»» Bureau


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="C:\\WINDOWS\\system32\\ad.html"
    "SubscribedURL"=""
    "FriendlyName"=""

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""


    »»»»»»»»»»»»»»»»»»»»»»»» Rustock



    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Realtek RTL8139/810X Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.1
    DNS Server Search Order: 0.0.0.0

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{012700B4-1FCC-4451-B787-5CE59D22A864}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{012700B4-1FCC-4451-B787-5CE59D22A864}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0


    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    5 Septembre 2007 16:02:49

    re

    encore des soucis?

    edit:
    pense à regarder le message privé que je t'ai envoyé ;) 
    5 Septembre 2007 21:35:56

    Non le pc a l'air de marcher correctement, j'ai quelques spam ( faux scan en ligne qui s'affiche sur ma fenetre principal ) tu pourrais me conseiller un logiciel contre ca ?
    Merci de ton aide !
    5 Septembre 2007 22:03:49

    bonsoir

    on va revérifier:

    ~Télécharge. F-Secure Blacklight

    https://europe.f-secure.com/exclude/blacklight/fsbl.exe


    - Lance F-Secure Blacklight (fichier fsbl.exe)
    - Accepte la licence, et clique enfin sur "Scan" puis Next et Exit.
    - Un rapport fsbl-bxxxx.log (xx sont des chiffres) va être créé dans le même dossier que blbeta.exe
    - Ouvre fsbl-bxxxx.log , fais un copier/coller dans ton prochain message.

    Attention ! .
    Il ne faut pas choisir l'option "Rename". de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe .
    Tuto de F-Secure BlackLight : (merci à Malekal) .
    http://www.malekal.com/tutorial_f-secure_BlackLight.htm...

    ajoute un nouveau log hijackthis
    6 Septembre 2007 19:43:11

    09/06/07 18:16:45 [Info]: BlackLight Engine 1.0.64 initialized
    09/06/07 18:16:45 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    09/06/07 18:16:53 [Note]: 7019 4
    09/06/07 18:16:53 [Note]: 7005 0
    09/06/07 18:17:09 [Note]: 7006 0
    09/06/07 18:17:10 [Note]: 7011 1552
    09/06/07 18:17:11 [Note]: 7026 0
    09/06/07 18:17:11 [Note]: 7026 0
    09/06/07 18:17:26 [Note]: FSRAW library version 1.7.1022
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:06:02 [Note]: 2000 1012
    09/06/07 19:41:48 [Note]: 7007 0
    6 Septembre 2007 19:44:17

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:44, on 2007-09-06
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    C:\Apps\ActivBoard\MMKeybd.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Apps\ActivBoard\OSD.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\MSN Messenger\livecall.exe
    C:\Program Files\BitComet\BitComet.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.packardbell.fr/center
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
    O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [zzzHPSETUP] R:\Setup.exe
    O4 - HKLM\..\Run: [SeVen Loader] R:\Scrambler\SL.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Launcher] "C:\Program Files\MLH\launcher.exe" /P
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: Weather.lnk = C:\Program Files\Weather\Weather.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
    O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
    O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x40...
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Ap...
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.ca...
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: Userinit Logon Application - Unknown owner - C:\WINDOWS\userinit.exe (file missing)
    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    O24 - Desktop Component 0: (no name) - C:\WINDOWS\system32\ad.html

    --
    End of file - 8373 bytes
    6 Septembre 2007 22:36:51

    bonsoir

    1

    tu peux me dire à quoi corespond ce dossier?
    C:\Program Files\MLH

    2

    comme tu as utilisé des outils tout seul au début et que je ne sais pas exactmenet ce que tu as fait, je préfére (par précaution) te faire faire une dernière procédure:

    Cette procédure doit être imprimée pour que tu puisses l’avoir sous les yeux quand tu seras en mode sans échec.

    ~Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

    http://downloads.andymanchesta.com/RemovalTools/SDFix.e...

    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

    ~Redémarre ton ordinateur
    Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    Choisis ton compte.

    ~Déroule la liste des instructions ci-dessous :
    Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
    Appuie sur Y pour commencer le processus de nettoyage.
    Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    Appuie sur une touche pour redémarrer le PC.
    Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

    Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

    ~Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis
    7 Septembre 2007 18:27:59

    Je ne trouve pas le dossier ou fichier MLH !!!
    7 Septembre 2007 18:41:48

    bonjour

    c'est curieux puisque je t'ai fait analyser :

    "C:\Program Files\MLH\launcher.exe"
    il y a peu.

    Si tu ne connais pas:

    relance hijackthis et fixchecked:
    O4 - HKLM\..\Run: [Launcher] "C:\Program Files\MLH\launcher.exe" /P

    puis supprime le dossier (si toujours présent)

    C:\Program Files\MLH

    en affichant tes dossiers cachés comme suit:
    Note :
    Citation :
    Pour afficher les dossiers et fichiers cachés du système:
    Panneau de configuration/Options des dossiers/onglet Affichage/cocher Afficher les fichiers et dossiers cachés, décocher Masquer les extensions de fichiers connus, décocher Masquer les fichiers protégés du Système.

    Les fichiers et dossiers cachés du système apparaissent alors dans l'explorateur Windows en transparence.

    ++++++++

    tu as passé SDFix?

    j'attends ton rapport

    7 Septembre 2007 19:38:07


    SDFix: Version 1.102

    Run by Steve B on 2007-09-07 at 18:43

    Microsoft Windows XP [version 5.1.2600]

    Running From: C:\DOCUME~1\STEVEB~1\Bureau\SDFix

    Safe Mode:
    Checking Services:


    Restoring Windows Registry Values
    Restoring Windows Default Hosts File

    Rebooting...


    Normal Mode:
    Checking Files:

    Trojan Files Found:

    C:\WINDOWS\SYSTEM32\TASKKILL.EXE - Deleted
    C:\WINDOWS\SYSTEM32\QTWMCI32.DLL - Deleted
    C:\WINDOWS\system32\drivers\etc\hosts.bho - Deleted



    Removing Temp Files...

    ADS Check:

    C:\WINDOWS
    No streams found.

    C:\WINDOWS\system32
    No streams found.

    C:\WINDOWS\system32\svchost.exe
    No streams found.

    C:\WINDOWS\system32\ntoskrnl.exe
    No streams found.



    Final Check:

    Remaining Services:
    ------------------



    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    Remaining Files:
    ---------------

    File Backups: - C:\DOCUME~1\STEVEB~1\Bureau\SDFix\backups\backups.zip

    Files with Hidden Attributes:

    C:\Documents and Settings\Steve B\Local Settings\Application Data\Microsoft\Messenger\stebiv@hotmail.com\Sharing Folders\baptyves@hotmail.fr\Thumbs.db
    C:\Documents and Settings\Steve B\Local Settings\Application Data\Microsoft\Messenger\stebiv@hotmail.com\Sharing Folders\floflosaxo@hotmail.fr\Thumbs.db
    C:\Documents and Settings\Steve B\Local Settings\Application Data\Microsoft\Messenger\stebiv@hotmail.com\Sharing Folders\pepette_018@hotmail.com\Thumbs.db
    C:\Documents and Settings\Steve B\Local Settings\Application Data\Microsoft\Messenger\stebiv@hotmail.com\Sharing Folders\sandrine-maret@wanadoo.fr\Thumbs.db
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0051938.com
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0051939.com
    C:\System Volume Information\_restore{D3E8ACD5-3A02-4779-AEBC-200B7307659A}\RP33\A0052035.com
    C:\Documents and Settings\Fabrice\Mes documents\Save Perso\Save Perso\Perso\PALC\catapu.exe
    C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (0)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (1)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (10)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (11)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (12)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (13)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (14)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (15)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (16)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (17)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (18)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (19)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (2)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (20)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (21)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (25).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (26).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (3).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (4).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (5).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (6).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (7).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (8).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f (9).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (22)\f.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\d.rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (1).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (10).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (11).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (12).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (13).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (14).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (15).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (16).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (17).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (18).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (19).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (2).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (20).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (21).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (22).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (23).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur x-12-y-558-1-1 (23)\f (24).rar
    C:\Documents and Settings\Steve B\Mes documents\Mes fichiers re‡us\jeu\tarot\pictures\screens\serveur
    7 Septembre 2007 19:40:20

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:39, on 2007-09-07
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    C:\Apps\ActivBoard\MMKeybd.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Apps\ActivBoard\OSD.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\MSN Messenger\livecall.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.packardbell.fr/center
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
    O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [zzzHPSETUP] R:\Setup.exe
    O4 - HKLM\..\Run: [SeVen Loader] R:\Scrambler\SL.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Launcher] "C:\Program Files\MLH\launcher.exe" /P
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: Weather.lnk = C:\Program Files\Weather\Weather.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
    O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
    O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x40...
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Ap...
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.ca...
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: Userinit Logon Application - Unknown owner - C:\WINDOWS\userinit.exe (file missing)
    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    O24 - Desktop Component 0: (no name) - C:\WINDOWS\system32\ad.html

    --
    End of file - 8281 bytes
        • 1 / 2
        • 2
        • Dernier
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS