Se connecter / S'enregistrer
Votre question

aider moi à enlever mon virus msn svp

Tags :
  • Internet Explorer
  • Sécurité
Dernière réponse : dans Sécurité et virus
5 Juillet 2007 17:41:37

Salut tout le monde
Un coup de main ? SVP ?
Merci d'avance


Logfile of HijackThis v1.99.1
Scan saved at 17:40:03, on 05/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\dwlmikxi.exe
C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
O4 - HKLM\..\Run: [icq.com] rundll32.exe "C:\WINDOWS\system32\nearkngg.dll",forkonce
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ocrryniv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Autres pages sur : aider enlever virus msn svp

5 Juillet 2007 18:44:48

msn fix

MSN_Fix 1.331

C:\Documents and Settings\Anne-Laure\Bureau\MSNFix
Fix exécuté le 05/07/2007 - 18:34:51,79 By Anne-Laure
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\ANNE-L~1\LOCALS~1\Temp\second.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\ANNE-L~1\LOCALS~1\Temp\second.exe



************************ Nettoyage du registre



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05072007_18355432.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://246694.aceboard.fr
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

a b 8 Sécurité
5 Juillet 2007 18:46:56

Bonjour,

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
  • Double-clique VundoFix.exe afin de le lancer
  • Clique sur le bouton Scan for Vundo
  • Lorsque le scan est complété, clique sur le bouton Remove Vundo
  • Une invite te demandera si tu veux supprimer les fichiers, clique YES
  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
  • Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
  • Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
    Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
    Contenus similaires
    6 Juillet 2007 18:05:14


    VundoFix V6.5.4

    Checking Java version...

    Java version is 1.5.0.2
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.6
    Old versions of java are exploitable and should be removed.

    Scan started at 18:58:10 05/07/2007

    Listing files found while scanning....

    C:\windows\system32\auaujutp.exe
    C:\WINDOWS\system32\awtsp.dll
    C:\windows\system32\bbvmfauf.exe
    C:\windows\system32\byxyxyy.dll
    C:\windows\system32\ddcbywt.dll
    C:\windows\system32\ddcdayw.dll
    C:\windows\system32\efccaxy.dll
    C:\windows\system32\efccbay.dll
    C:\windows\system32\eqhgkegj.dll
    C:\windows\system32\ervinkuc.exe
    C:\windows\system32\etroaofu.ini
    C:\windows\system32\fccbbbc.dll
    C:\windows\system32\fgyihbve.exe
    C:\windows\system32\fqnkfibf.exe
    C:\windows\system32\ggnkraen.ini
    C:\WINDOWS\system32\hggfdeb.dll
    C:\windows\system32\jfusjnob.exe
    C:\windows\system32\jgekghqe.ini
    C:\windows\system32\jseqhcby.exe
    C:\windows\system32\lriercbs.exe
    C:\windows\system32\mntjbdbt.ini
    C:\windows\system32\nearkngg.dll
    C:\WINDOWS\system32\niocenhq.dll
    C:\windows\system32\nnnlihh.dll
    C:\windows\system32\opnlllk.dll
    C:\windows\system32\pnmuyehf.exe
    C:\windows\system32\prxhasoi.exe
    C:\windows\system32\pstwa.bak1
    C:\windows\system32\pstwa.bak2
    C:\windows\system32\pstwa.ini
    C:\WINDOWS\system32\pstwa.ini2
    C:\WINDOWS\system32\pstwa.tmp
    C:\windows\system32\ptgymacf.exe
    C:\windows\system32\qaomskxs.exe
    C:\windows\system32\qhnecoin.ini
    C:\WINDOWS\system32\sphbjxsw.dll
    C:\windows\system32\ssqonnn.dll
    C:\windows\system32\tbdbjtnm.dll
    C:\windows\system32\ufoaorte.dll
    C:\windows\system32\urqpmnl.dll
    C:\windows\system32\vcuprgsn.exe
    C:\windows\system32\vgkyytlx.ini
    C:\windows\system32\vljpwrfj.exe
    C:\windows\system32\vtuttsp.dll
    C:\windows\system32\wlkmsxpq.exe
    C:\windows\system32\wvuronk.dll
    C:\windows\system32\wxllernl.exe
    C:\windows\system32\xdjvfawm.exe
    C:\windows\system32\xltyykgv.dll
    C:\windows\system32\xxyvwtt.dll

    Beginning removal...

    Attempting to delete C:\windows\system32\auaujutp.exe
    C:\windows\system32\auaujutp.exe Has been deleted!

    Attempting to delete C:\WINDOWS\system32\awtsp.dll
    C:\WINDOWS\system32\awtsp.dll Has been deleted!

    Attempting to delete C:\windows\system32\bbvmfauf.exe
    C:\windows\system32\bbvmfauf.exe Has been deleted!

    Attempting to delete C:\windows\system32\byxyxyy.dll
    C:\windows\system32\byxyxyy.dll Has been deleted!

    Attempting to delete C:\windows\system32\ddcbywt.dll
    C:\windows\system32\ddcbywt.dll Has been deleted!

    Attempting to delete C:\windows\system32\ddcdayw.dll
    C:\windows\system32\ddcdayw.dll Has been deleted!

    Attempting to delete C:\windows\system32\efccaxy.dll
    C:\windows\system32\efccaxy.dll Has been deleted!

    Attempting to delete C:\windows\system32\efccbay.dll
    C:\windows\system32\efccbay.dll Has been deleted!

    Attempting to delete C:\windows\system32\eqhgkegj.dll
    C:\windows\system32\eqhgkegj.dll Has been deleted!

    Attempting to delete C:\windows\system32\ervinkuc.exe
    C:\windows\system32\ervinkuc.exe Has been deleted!

    Attempting to delete C:\windows\system32\etroaofu.ini
    C:\windows\system32\etroaofu.ini Has been deleted!

    Attempting to delete C:\windows\system32\fccbbbc.dll
    C:\windows\system32\fccbbbc.dll Has been deleted!

    Attempting to delete C:\windows\system32\fgyihbve.exe
    C:\windows\system32\fgyihbve.exe Has been deleted!

    Attempting to delete C:\windows\system32\fqnkfibf.exe
    C:\windows\system32\fqnkfibf.exe Has been deleted!

    Attempting to delete C:\windows\system32\ggnkraen.ini
    C:\windows\system32\ggnkraen.ini Has been deleted!

    Attempting to delete C:\WINDOWS\system32\hggfdeb.dll
    C:\WINDOWS\system32\hggfdeb.dll Has been deleted!

    Attempting to delete C:\windows\system32\jfusjnob.exe
    C:\windows\system32\jfusjnob.exe Has been deleted!

    Attempting to delete C:\windows\system32\jgekghqe.ini
    C:\windows\system32\jgekghqe.ini Has been deleted!

    Attempting to delete C:\windows\system32\jseqhcby.exe
    C:\windows\system32\jseqhcby.exe Has been deleted!

    Attempting to delete C:\windows\system32\lriercbs.exe
    C:\windows\system32\lriercbs.exe Has been deleted!

    Attempting to delete C:\windows\system32\mntjbdbt.ini
    C:\windows\system32\mntjbdbt.ini Has been deleted!

    Attempting to delete C:\windows\system32\nearkngg.dll
    C:\windows\system32\nearkngg.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\niocenhq.dll
    C:\WINDOWS\system32\niocenhq.dll Has been deleted!

    Attempting to delete C:\windows\system32\nnnlihh.dll
    C:\windows\system32\nnnlihh.dll Has been deleted!

    Attempting to delete C:\windows\system32\opnlllk.dll
    C:\windows\system32\opnlllk.dll Has been deleted!

    Attempting to delete C:\windows\system32\pnmuyehf.exe
    C:\windows\system32\pnmuyehf.exe Has been deleted!

    Attempting to delete C:\windows\system32\prxhasoi.exe
    C:\windows\system32\prxhasoi.exe Has been deleted!

    Attempting to delete C:\windows\system32\pstwa.bak1
    C:\windows\system32\pstwa.bak1 Has been deleted!

    Attempting to delete C:\windows\system32\pstwa.bak2
    C:\windows\system32\pstwa.bak2 Has been deleted!

    Attempting to delete C:\windows\system32\pstwa.ini
    C:\windows\system32\pstwa.ini Has been deleted!

    Attempting to delete C:\WINDOWS\system32\pstwa.ini2
    C:\WINDOWS\system32\pstwa.ini2 Has been deleted!

    Attempting to delete C:\WINDOWS\system32\pstwa.tmp
    C:\WINDOWS\system32\pstwa.tmp Has been deleted!

    Attempting to delete C:\windows\system32\ptgymacf.exe
    C:\windows\system32\ptgymacf.exe Has been deleted!

    Attempting to delete C:\windows\system32\qaomskxs.exe
    C:\windows\system32\qaomskxs.exe Has been deleted!

    Attempting to delete C:\windows\system32\qhnecoin.ini
    C:\windows\system32\qhnecoin.ini Has been deleted!

    Attempting to delete C:\WINDOWS\system32\sphbjxsw.dll
    C:\WINDOWS\system32\sphbjxsw.dll Has been deleted!

    Attempting to delete C:\windows\system32\ssqonnn.dll
    C:\windows\system32\ssqonnn.dll Has been deleted!

    Attempting to delete C:\windows\system32\tbdbjtnm.dll
    C:\windows\system32\tbdbjtnm.dll Has been deleted!

    Attempting to delete C:\windows\system32\ufoaorte.dll
    C:\windows\system32\ufoaorte.dll Has been deleted!

    Attempting to delete C:\windows\system32\urqpmnl.dll
    C:\windows\system32\urqpmnl.dll Has been deleted!

    Attempting to delete C:\windows\system32\vcuprgsn.exe
    C:\windows\system32\vcuprgsn.exe Has been deleted!

    Attempting to delete C:\windows\system32\vgkyytlx.ini
    C:\windows\system32\vgkyytlx.ini Has been deleted!

    Attempting to delete C:\windows\system32\vljpwrfj.exe
    C:\windows\system32\vljpwrfj.exe Has been deleted!

    Attempting to delete C:\windows\system32\vtuttsp.dll
    C:\windows\system32\vtuttsp.dll Has been deleted!

    Attempting to delete C:\windows\system32\wlkmsxpq.exe
    C:\windows\system32\wlkmsxpq.exe Has been deleted!

    Attempting to delete C:\windows\system32\wvuronk.dll
    C:\windows\system32\wvuronk.dll Has been deleted!

    Attempting to delete C:\windows\system32\wxllernl.exe
    C:\windows\system32\wxllernl.exe Has been deleted!

    Attempting to delete C:\windows\system32\xdjvfawm.exe
    C:\windows\system32\xdjvfawm.exe Has been deleted!

    Attempting to delete C:\windows\system32\xltyykgv.dll
    C:\windows\system32\xltyykgv.dll Has been deleted!

    Attempting to delete C:\windows\system32\xxyvwtt.dll
    C:\windows\system32\xxyvwtt.dll Has been deleted!

    Performing Repairs to the registry.
    Done!
    6 Juillet 2007 18:06:46

    Logfile of HijackThis v1.99.1
    Scan saved at 18:05:45, on 06/07/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Acer\eRecovery\Monitor.exe
    C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    c:\progra~1\intern~1\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    c:\docume~1\anne-l~1\applic~1\armyde~1\owns default sixth.exe
    C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ocrryniv.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    10 Juillet 2007 13:09:35

    quelqu'un pourrait t il m'aider ? SVP
    10 Juillet 2007 13:28:02


    Bonjour , reposte un rapport Hijackthis

    Il y à aussi infection lop :) 

    Télécharge LopResearch <~ Clique ici

    clique sur Extraire tous les fichiers , dezippe le sur ton Bureau

    Double clique sur Scan.bat ( le .bat peut ne pas apparaitre )

    Poste le rapport généré
    10 Juillet 2007 15:44:46

    Logfile of HijackThis v1.99.1
    Scan saved at 15:44:32, on 10/07/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Acer\eRecovery\Monitor.exe
    C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    c:\progra~1\intern~1\iexplore.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Windows Live Toolbar\msn_sl.exe
    C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    10 Juillet 2007 15:46:50

    Rapport fait à 15:46:22,96 le 10/07/2007

    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est B063-8065

    R‚pertoire de C:\Documents and Settings\All Users\Application Data

    03/03/2007 20:35 <REP> Windows Live Toolbar
    08/09/2006 13:07 <REP> Google
    24/08/2006 21:10 3326 QTSBandwidthCache
    21/06/2006 09:57 <REP> Apple Computer
    13/06/2006 20:29 <REP> Windows Genuine Advantage
    13/06/2006 19:39 <REP> Spybot - Search & Destroy
    08/03/2006 19:23 <REP> Messenger Plus!
    08/03/2006 19:18 <REP> vc amen real first
    02/01/2006 17:07 <REP> nView_Profiles
    30/12/2005 18:50 <REP> Ahead
    30/12/2005 18:33 <REP> NtiDvdCopy
    24/12/2005 18:41 <REP> eConsole
    23/06/2005 23:13 <REP> Symantec
    23/06/2005 23:11 <REP> CyberLink
    23/06/2005 23:10 <REP> Adobe
    23/06/2005 22:56 62 desktop.ini
    23/06/2005 22:55 <REP> Microsoft
    23/06/2005 22:55 <REP> .
    23/06/2005 22:55 <REP> ..
    2 fichier(s) 3388 octets
    17 R‚p(s) 76258816000 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est B063-8065

    R‚pertoire de C:\Documents and Settings\Anne-Laure\Application Data

    07/05/2007 18:26 <REP> U3
    04/03/2007 15:51 <REP> Ahead
    04/03/2007 15:19 <REP> Screenshot Sender
    27/01/2007 18:55 <REP> Sun
    04/09/2006 20:49 <REP> Google
    16/07/2006 15:19 <REP> vlc
    21/06/2006 09:59 <REP> Apple Computer
    12/06/2006 18:49 <REP> Lavasoft
    22/03/2006 15:18 <REP> AdobeUM
    08/03/2006 19:18 <REP> Army Delete Less
    28/01/2006 21:43 58400 GDIPFONTCACHEV1.DAT
    20/01/2006 16:32 <REP> Macromedia
    05/01/2006 19:37 <REP> Help
    24/12/2005 18:37 62 desktop.ini
    24/12/2005 18:37 <REP> Adobe
    24/12/2005 18:37 <REP> Identities
    24/12/2005 18:37 <REP> Symantec
    24/12/2005 18:37 <REP> ..
    24/12/2005 18:37 <REP> .
    24/12/2005 18:37 <REP> Microsoft
    2 fichier(s) 58462 octets
    18 R‚p(s) 76258816000 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est B063-8065

    R‚pertoire de C:\Documents and Settings\Catherine et Patrick\Application Data

    05/09/2006 09:29 <REP> Google
    24/02/2006 12:30 <REP> AdobeUM
    23/02/2006 16:11 <REP> Help
    30/01/2006 10:22 <REP> Macromedia
    24/12/2005 18:51 62 desktop.ini
    24/12/2005 18:51 <REP> Identities
    24/12/2005 18:51 <REP> Adobe
    24/12/2005 18:51 <REP> ..
    24/12/2005 18:51 <REP> .
    24/12/2005 18:51 <REP> Microsoft
    24/12/2005 18:51 <REP> Symantec
    1 fichier(s) 62 octets
    10 R‚p(s) 76258816000 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est B063-8065

    R‚pertoire de C:\Documents and Settings\Default User\Application Data

    24/12/2005 18:36 <REP> Identities
    24/12/2005 18:36 <REP> Adobe
    24/12/2005 18:36 <REP> Symantec
    23/06/2005 22:56 62 desktop.ini
    23/06/2005 22:55 <REP> Microsoft
    23/06/2005 22:55 <REP> ..
    23/06/2005 22:55 <REP> .
    1 fichier(s) 62 octets
    6 R‚p(s) 76258816000 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est B063-8065

    R‚pertoire de C:\Documents and Settings\Thomas\Application Data

    27/06/2007 22:02 <REP> MSNInstaller
    15/04/2007 15:58 <REP> Apple Computer
    16/02/2007 12:32 58400 GDIPFONTCACHEV1.DAT
    24/09/2006 18:43 <REP> Sun
    10/09/2006 15:46 <REP> CyberLink
    09/09/2006 17:25 <REP> Google
    23/07/2006 21:22 <REP> vlc
    16/04/2006 17:21 <REP> AdobeUM
    31/01/2006 19:53 <REP> Macromedia
    30/12/2005 19:19 <REP> Ahead
    24/12/2005 20:02 <REP> Help
    24/12/2005 18:53 62 desktop.ini
    24/12/2005 18:53 <REP> Adobe
    24/12/2005 18:53 <REP> Identities
    24/12/2005 18:53 <REP> ..
    24/12/2005 18:53 <REP> Symantec
    24/12/2005 18:53 <REP> .
    24/12/2005 18:53 <REP> Microsoft
    2 fichier(s) 58462 octets
    16 R‚p(s) 76258811904 octets libres
    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est B063-8065

    R‚pertoire de C:\WINDOWS\Tasks

    04/03/2007 15:20 288 ADFCCB2991DF7FB9.job
    03/03/2007 20:35 264 V‚rifier les mises … jour de Windows Live Toolbar.job
    23/06/2005 23:04 6 SA.DAT
    23/06/2005 23:00 <REP> ..
    23/06/2005 23:00 <REP> .
    01/01/1980 00:00 65 desktop.ini
    4 fichier(s) 623 octets
    2 R‚p(s) 76ÿ258ÿ811ÿ904 octets libres

    ******************************************
    Listing des dossiers dans C:\Program Files

    acer
    Adobe
    Adverts
    Ahead
    Alwil Software
    AMD
    Army Delete Less
    CCleaner
    Common Files
    ComPlus Applications
    CyberLink
    directx
    EA GAMES
    EHMINSTALL
    eMule
    epson
    Fichiers communs
    Google
    Internet Explorer
    iPhoto Plus 4
    iPod
    iTunes
    Java
    Larousse Multim‚dia
    Lavasoft
    Messenger
    Messenger Plus! Live
    MessengerPlus! 3
    Microsoft CAPICOM 2.1.0.2
    microsoft frontpage
    Microsoft Games
    Microsoft Office
    Microsoft Visual Studio
    Movie Maker
    MSN
    MSN Gaming Zone
    MSN Messenger
    Myst III Exile
    NetMeeting
    NewTech Infosystems
    Norton AntiVirus
    NVIDIA Corporation
    Online Services
    Outlook Express
    QuickTime
    Services en ligne
    Spybot - Search & Destroy
    Symantec
    VideoLAN
    Wanadoo
    Windows Live
    Windows Live Toolbar
    Windows Media Player
    Windows NT
    WinRAR
    xerox
    ******************************************
    Recherche des dossiers/fichiers LOP

    C:\Program Files\Adverts Présent !
    C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job Présent !
    ******************************************
    Recherche d'infections connues

    Pas d'infection reconnue
    ******************************************
    Vérification du fichier HOSTS

    Fichier Hosts : MODIFIE
    *************** Fin du Rapport - Version 0.9 ****************
    10 Juillet 2007 17:15:04

    "Anne-Laure" - 2007-07-10 16:59:31 - ComboFix 07-07-10.1 - Service Pack 2


    (((((((((((((((((((((((((((((((((((((((((((( V Log )))))))))))))))))))))))))))))))))))))))))))))))))))))))


    C:\WINDOWS\system32\rliucfyk.dll
    C:\WINDOWS\system32\awaauwsv.exe
    C:\WINDOWS\system32\dwlmikxi.exe
    C:\WINDOWS\system32\ifplcfnp.exe
    C:\WINDOWS\system32\jwpfubho.exe
    C:\WINDOWS\system32\krrbeutk.exe
    C:\WINDOWS\system32\kvtignie.exe
    C:\WINDOWS\system32\lyvdctlx.exe
    C:\WINDOWS\system32\sdxehlvx.exe
    C:\WINDOWS\system32\vyakwbvd.exe
    C:\WINDOWS\system32\yfxtcmaq.exe
    C:\WINDOWS\system32\kyfcuilr.ini


    * * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *


    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


    C:\WINDOWS\retadpu1000627.exe


    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


    -------\LEGACY_DOMAINSERVICE


    ((((((((((((((((((((((((( Files Created from 2007-06-10 to 2007-07-10 )))))))))))))))))))))))))))))))


    2007-07-10 16:59 51,200 --a------ C:\WINDOWS\nircmd.exe
    2007-07-06 17:55 24,576 --a------ C:\WINDOWS\system32\VundoFixSVC.exe
    2007-07-05 18:58 <REP> d-------- C:\VundoFix Backups
    2007-06-27 22:02 <REP> d-------- C:\DOCUME~1\Thomas\APPLIC~1\MSNInstaller
    2007-06-26 20:02 71,411 --a------ C:\WINDOWS\system32\call.exe
    2007-06-25 21:02 71,906 --a------ C:\DOCUME~1\ANNE-L~1\call.exe
    2007-06-25 21:02 239,715 --a------ C:\DOCUME~1\ANNE-L~1\services.exe


    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

    2007-06-27 21:39:34 -------- d-----w C:\Program Files\MSN Messenger
    2007-06-06 18:45:25 -------- d-----w C:\Program Files\Messenger Plus! Live
    2007-06-06 18:45:24 -------- d-----w C:\Program Files\Windows Live
    2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
    2007-04-30 15:46:10 745,600 ----a-w C:\WINDOWS\system32\aswBoot.exe
    2007-04-30 15:35:28 95,872 ----a-w C:\WINDOWS\system32\AVASTSS.scr
    2007-04-25 14:22:35 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
    2007-04-18 16:14:18 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll
    2007-04-16 20:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll
    2007-04-16 20:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll
    2007-04-16 20:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
    2007-04-16 20:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
    2007-04-16 20:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
    2007-04-16 20:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
    2007-04-16 20:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
    2007-04-16 20:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll
    2007-04-16 20:44:20 271,224 ----a-w C:\WINDOWS\system32\mucltui.dll
    2007-04-16 20:44:18 208,248 ----a-w C:\WINDOWS\system32\muweb.dll


    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


    *Note* empty entries & legit default entries are not shown

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    2004-12-14 01:56 63136 --a------ C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
    2005-05-31 01:04 853672 --a------ C:\PROGRA~1\SPYBOT~1\SDHelper.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{65342B5A-0132-43CA-9F4B-5D7AFA483063}]
    C:\WINDOWS\system32\awtsp.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    2005-11-10 13:22 184423 --a------ C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    2007-01-20 00:56 2436160 -ra------ c:\program files\google\googletoolbar4.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    2007-06-10 14:06 325048 --a------ C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
    2006-09-27 18:45 544032 --a------ C:\Program Files\Windows Live Toolbar\msntb.dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "eRecoveryService"="C:\Program Files\Acer\eRecovery\Monitor.exe" [2005-06-20 09:03]
    "ntiMUI"="C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 18:15]
    "MediaSync"="C:\Program Files\Acer\Acer eConsole\MediaSync.exe" [2005-06-21 15:28]
    "nwiz"="nwiz.exe" [2005-04-01 16:16 C:\WINDOWS\system32\nwiz.exe]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03]
    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-04-30 17:42]
    "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2005-12-20 20:54]
    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-06-21 09:58]
    "Real First Ford Readme"="C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe" [2007-03-04 15:20]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-10 14:06]
    "MessengerPlus3"="C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" [2006-06-23 20:37]
    "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2005-09-19 07:14]
    "Pure Bait"="C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe" [2007-03-04 15:19]
    "NBJ"="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" [2005-08-31 12:47]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
    "DisableRegedit"=0 (0x0)
    "NoFind"=0 (0x0)
    "NoRun"=0 (0x0)
    "NoDesktop"=0 (0x0)
    "NoControlPanel"=0 (0x0)
    "NoClose"=0 (0x0)
    "StartMenuLogOff"=0 (0x0)
    "HideClock"=0 (0x0)

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AspireService]
    C:\Program Files\Acer\Acer eMode Management\AspireService.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchApp]
    Alaunch

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
    "C:\Program Files\Messenger\msmsgs.exe" /background

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    C:\WINDOWS\system32\NeroCheck.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NVMixerTray]
    "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
    "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"


    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{baa2346e-fcb7-11db-991d-00016cdd2b25}]
    AutoRun\command- J:\LaunchU3.exe -a


    Contents of the 'Scheduled Tasks' folder
    2007-07-10 15:08:42 C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job
    2007-07-10 15:08:35 C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job

    **************************************************************************

    catchme 0.3.915 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-07-10 17:10:25
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************

    Completion time: 2007-07-10 17:11:14 - machine was rebooted
    C:\ComboFix-quarantined-files.txt ... 2007-07-10 17:11

    --- E O F ---
    10 Juillet 2007 17:38:52

    Logfile of HijackThis v1.99.1
    Scan saved at 17:38:43, on 10/07/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Acer\eRecovery\Monitor.exe
    C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\iPod\bin\iPodService.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Program Files\Windows Live Toolbar\msn_sl.exe
    C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    10 Juillet 2007 17:52:29

    "Anne-Laure" - 2007-07-10 17:36:21 - ComboFix 07-07-10.1 - Service Pack 2


    ((((((((((((((((((((((((( Files Created from 2007-06-10 to 2007-07-10 )))))))))))))))))))))))))))))))


    2007-07-10 16:59 51,200 --a------ C:\WINDOWS\nircmd.exe
    2007-07-06 17:55 24,576 --a------ C:\WINDOWS\system32\VundoFixSVC.exe
    2007-07-05 18:58 <REP> d-------- C:\VundoFix Backups
    2007-06-27 22:02 <REP> d-------- C:\DOCUME~1\Thomas\APPLIC~1\MSNInstaller
    2007-06-26 20:02 71,411 --a------ C:\WINDOWS\system32\call.exe
    2007-06-25 21:02 71,906 --a------ C:\DOCUME~1\ANNE-L~1\call.exe
    2007-06-25 21:02 239,715 --a------ C:\DOCUME~1\ANNE-L~1\services.exe


    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

    2007-06-27 21:39:34 -------- d-----w C:\Program Files\MSN Messenger
    2007-06-06 18:45:25 -------- d-----w C:\Program Files\Messenger Plus! Live
    2007-06-06 18:45:24 -------- d-----w C:\Program Files\Windows Live
    2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
    2007-04-30 15:46:10 745,600 ----a-w C:\WINDOWS\system32\aswBoot.exe
    2007-04-30 15:35:28 95,872 ----a-w C:\WINDOWS\system32\AVASTSS.scr
    2007-04-25 14:22:35 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
    2007-04-18 16:14:18 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll
    2007-04-16 20:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll
    2007-04-16 20:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll
    2007-04-16 20:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
    2007-04-16 20:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
    2007-04-16 20:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
    2007-04-16 20:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
    2007-04-16 20:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
    2007-04-16 20:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll
    2007-04-16 20:44:20 271,224 ----a-w C:\WINDOWS\system32\mucltui.dll
    2007-04-16 20:44:18 208,248 ----a-w C:\WINDOWS\system32\muweb.dll


    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


    *Note* empty entries & legit default entries are not shown

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    2004-12-14 01:56 63136 --a------ C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
    2005-05-31 01:04 853672 --a------ C:\PROGRA~1\SPYBOT~1\SDHelper.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{65342B5A-0132-43CA-9F4B-5D7AFA483063}]
    C:\WINDOWS\system32\awtsp.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    2005-11-10 13:22 184423 --a------ C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    2007-01-20 00:56 2436160 -ra------ c:\program files\google\googletoolbar4.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    2007-06-10 14:06 325048 --a------ C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
    2006-09-27 18:45 544032 --a------ C:\Program Files\Windows Live Toolbar\msntb.dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "eRecoveryService"="C:\Program Files\Acer\eRecovery\Monitor.exe" [2005-06-20 09:03]
    "ntiMUI"="C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 18:15]
    "MediaSync"="C:\Program Files\Acer\Acer eConsole\MediaSync.exe" [2005-06-21 15:28]
    "nwiz"="nwiz.exe" [2005-04-01 16:16 C:\WINDOWS\system32\nwiz.exe]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03]
    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-04-30 17:42]
    "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2005-12-20 20:54]
    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-06-21 09:58]
    "Real First Ford Readme"="C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe" [2007-03-04 15:20]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-10 14:06]
    "MessengerPlus3"="C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" [2006-06-23 20:37]
    "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2005-09-19 07:14]
    "Pure Bait"="C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe" [2007-03-04 15:19]
    "NBJ"="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" [2005-08-31 12:47]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
    "DisableRegedit"=0 (0x0)
    "NoFind"=0 (0x0)
    "NoRun"=0 (0x0)
    "NoDesktop"=0 (0x0)
    "NoControlPanel"=0 (0x0)
    "NoClose"=0 (0x0)
    "StartMenuLogOff"=0 (0x0)
    "HideClock"=0 (0x0)

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AspireService]
    C:\Program Files\Acer\Acer eMode Management\AspireService.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchApp]
    Alaunch

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
    "C:\Program Files\Messenger\msmsgs.exe" /background

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    C:\WINDOWS\system32\NeroCheck.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NVMixerTray]
    "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
    "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"


    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{baa2346e-fcb7-11db-991d-00016cdd2b25}]
    AutoRun\command- J:\LaunchU3.exe -a

    *Newly Created Service* - CATCHME

    Contents of the 'Scheduled Tasks' folder
    2007-07-10 15:08:42 C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job
    2007-07-10 15:08:35 C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job

    **************************************************************************

    catchme 0.3.915 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-07-10 17:37:06
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************

    Completion time: 2007-07-10 17:37:31
    C:\ComboFix-quarantined-files.txt ... 2007-07-10 17:37
    C:\ComboFix2.txt ... 2007-07-10 17:11

    --- E O F ---
    10 Juillet 2007 19:25:11


    Relance Hijackthis clique cette fois sur do a system scan only
    coche dans les cases à gauche les lignes suivantes ( et uniquement celles-ci ) :

    O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
    O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
    O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


    et clique sur Fix checked ( en bas à gauche )

    -----------------------------------------------------------------------

    Télécharge OTMoveIt <~ Clique ici

    Sauvegarde-le sur ton Bureau

    Séléctionne la ligne ci-dessous , puis clique droit , puis Copier :

    C:\VundoFix Backups
    C:\WINDOWS\system32\call.exe
    C:\Documents and Settings\Anne-Laure\call.exe
    C:\Documents and Settings\Anne-Laure\services.exe
    C:\Documents and Settings\All Users\Application Data\vc amen real first
    C:\Documents and Settings\Anne-Laure\Application Data\Army Delete Less
    C:\Program Files\Adverts
    C:\Program Files\Army Delete Less
    C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job


    Lance maintenant OTMoveIt en double cliquant sur OTMoveIt.exe

    Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
    Enfin , clique sur MoveIt![/#f]

    [#ff0000]Il est possible qu'il te demande de redemarrer , accepte en cliquant sur YES


    Poste le rapport généré ( C:\_OTMoveIt\MovedFiles\ <~~ ici , la date de création ! )

    ---------------------------------------------------------------------------------

    Citation :
    Vérification du fichier HOSTS

    Fichier Hosts : MODIFIE


    Je ne pens pas que tu as modifié ton fichier Hosts toi même donc :

    Télécharge R-Hosts <~ Clique ici

    double clique sur R-Hosts.exe , puis clique sur Restaurer , valide par OK

    reposte un rapport Hijackthis




    10 Juillet 2007 19:37:30

    C:\VundoFix Backups moved successfully.
    C:\WINDOWS\system32\call.exe moved successfully.
    C:\Documents and Settings\Anne-Laure\call.exe moved successfully.
    C:\Documents and Settings\Anne-Laure\services.exe moved successfully.
    Folder cleanup failed. C:\Documents and Settings\All Users\Application Data\vc amen real first scheduled to be deleted on reboot.
    C:\Documents and Settings\Anne-Laure\Application Data\Army Delete Less moved successfully.
    C:\Program Files\Adverts moved successfully.
    C:\Program Files\Army Delete Less moved successfully.
    C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job moved successfully.

    Created on 07/10/2007 19:33:40
    10 Juillet 2007 19:39:13

    Logfile of HijackThis v1.99.1
    Scan saved at 19:38:58, on 10/07/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Acer\eRecovery\Monitor.exe
    C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Anne-Laure\Bureau\SEcu\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    10 Juillet 2007 19:53:01


    Tu as oublié de fixer cette ligne avec Hijackthis :

    O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe

    -------------------------------------------

    Télécharge clean <~ Clique ici

    décompresse-le sur ton bureau ( extraire tous les fichiers) , tu obtient un dossier clean

    Ouvre le dossier clean, double-clique sur clean.cmd ( le .cmd peut ne pas apparaitre )

    choisis l'option 1 puis patiente

    un rapport est généré , poste ce rapport
    10 Juillet 2007 19:57:29

    salue tt le monde voila gé eu un virus sur mon msn et qui dé que je me conecte sa beug mon ordi et sa envoi a tt mes contac le mm virus aidé moi svp !!!!!!!!!!
    10 Juillet 2007 20:37:16

    10/07/2007 a 20:36:56,32

    *** Recherche des fichiers dans C:

    *** Recherche des fichiers dans C:\WINDOWS\
    C:\WINDOWS\windebug.log FOUND
    C:\WINDOWS\windebug.log FOUND

    *** Recherche des fichiers dans C:\WINDOWS\system32
    C:\WINDOWS\system32\mcrh.tmp FOUND

    *** Recherche des fichiers dans C:\Program Files
    *** Fin du rapport !
    10 Juillet 2007 20:41:06


    Ok , on continue :) 

    Imprime cette page car tu n'auras pas accès à internet durant la procédure !

    Télécharge puis installe AVG Anti-Spyware <~ Clique ici

    Fais les mises à jour mais ne lance pas de scan tout de suite

    Redémarre en mode sans échec ( demarrer / redemarrer / tapotte sur F8 jusqu'a l'apparition du menu / monte avec les fleches sur mode sans echec / choisis ta session )

    Relance AVG

    Choisis l'onglet Analyse , puis l'onglet Paramètres
    Sous la question Comment réagir ? clique sur Actions recommandées et choisis Quarantaine
    Reclique sur l'onglet Analyse puis fais Analyse complète du système

    a la fin de l'analyse ,si un fichier est infecté clique sur Appliquer toutes les actions

    Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous ( enregistre sur ton Bureau )

    Ouvre le dossier clean, double-clique sur clean.cmd
    Choisis l'option 2 et patiente

    Redémarre normalement

    Poste le rapport AVG
    le rapport clean : C:\rapport clean.txt
    et un rapport Hijackthis
    10 Juillet 2007 21:47:45

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 21:42:08 10/07/2007

    + Résultat de l'analyse:



    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125019.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125020.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125021.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125022.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125023.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125027.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125031.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125039.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125040.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125048.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125051.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125055.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125057.dll -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125061.dll -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\byxyxyy.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\ddcbywt.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\ddcdayw.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\efccaxy.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\efccbay.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\fccbbbc.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\hggfdeb.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\nnnlihh.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\opnlllk.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\ssqonnn.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\urqpmnl.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\vtuttsp.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\wvuronk.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\_OTMoveIt\MovedFiles\VundoFix Backups\xxyvwtt.dll.bad -> Adware.Virtumonde : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP303\A0122383.rbf -> Backdoor.MSNMaker.ag : Nettoyé.
    C:\QooBox\Quarantine\C\WINDOWS\system32\awaauwsv.exe.vir -> Downloader.Tiny.id : Nettoyé.
    C:\QooBox\Quarantine\C\WINDOWS\system32\dwlmikxi.exe.vir -> Downloader.Tiny.id : Nettoyé.
    C:\QooBox\Quarantine\C\WINDOWS\system32\ifplcfnp.exe.vir -> Downloader.Tiny.id : Nettoyé.
    C:\QooBox\Quarantine\C\WINDOWS\system32\jwpfubho.exe.vir -> Downloader.Tiny.id : Nettoyé.
    C:\QooBox\Quarantine\C\WINDOWS\system32\lyvdctlx.exe.vir -> Downloader.Tiny.id : Nettoyé.
    C:\QooBox\Quarantine\C\WINDOWS\system32\sdxehlvx.exe.vir -> Downloader.Tiny.id : Nettoyé.
    C:\QooBox\Quarantine\C\WINDOWS\system32\vyakwbvd.exe.vir -> Downloader.Tiny.id : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125330.exe -> Downloader.Tiny.id : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125331.exe -> Downloader.Tiny.id : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125332.exe -> Downloader.Tiny.id : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125333.exe -> Downloader.Tiny.id : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125336.exe -> Downloader.Tiny.id : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125337.exe -> Downloader.Tiny.id : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125338.exe -> Downloader.Tiny.id : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@eurostar.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@tpgpost.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@snapfish.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@adserver.71i[1].txt -> TrackingCookie.71i : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@bfast[2].txt -> TrackingCookie.Bfast : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@citi.bridgetrack[1].txt -> TrackingCookie.Bridgetrack : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@counter.cnw[1].txt -> TrackingCookie.Cnw : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@com[1].txt -> TrackingCookie.Com : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@connextra[2].txt -> TrackingCookie.Connextra : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Thomas\Local Settings\Temp\Cookies\thomas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@enhance[2].txt -> TrackingCookie.Enhance : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@estat[2].txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ehg-deltatre.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@ehg-lionsgate.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@ehg-reed.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@ehg-youtube.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@counter.hitslink[1].txt -> TrackingCookie.Hitslink : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@hotlog[2].txt -> TrackingCookie.Hotlog : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@intelli-direct[1].txt -> TrackingCookie.Intelli-direct : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@www.lop[1].txt -> TrackingCookie.Lop : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@search.msn[3].txt -> TrackingCookie.Msn : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@banner.newyorkcasino[2].txt -> TrackingCookie.Newyorkcasino : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@data4.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ads-205.quarterserver[1].txt -> TrackingCookie.Quarterserver : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@ads1.revenue[1].txt -> TrackingCookie.Revenue : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@revenue[1].txt -> TrackingCookie.Revenue : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@www.saxobank[1].txt -> TrackingCookie.Saxobank : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@spylog[2].txt -> TrackingCookie.Spylog : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@web-stat[2].txt -> TrackingCookie.Web-stat : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
    C:\Documents and Settings\Thomas\Cookies\thomas@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
    C:\RECYCLER\S-1-5-21-632517125-2275401242-85517155-1007\Dc3.exe -> Trojan.Agent.apt : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120799.exe -> Trojan.Agent.apt : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120828.exe -> Trojan.Agent.apt : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120831.exe -> Trojan.Agent.apt : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120862.exe -> Trojan.Agent.apt : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121064.exe -> Trojan.Agent.apt : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121098.exe -> Trojan.Agent.apt : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121130.exe -> Trojan.Agent.apt : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121162.exe -> Trojan.Agent.apt : Nettoyé.
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121192.exe -> Trojan.Agent.apt : Nettoyé.
    C:\_OTMoveIt\MovedFiles\Documents and Settings\Anne-Laure\call.exe -> Trojan.Agent.apt : Nettoyé.
    C:\_OTMoveIt\MovedFiles\WINDOWS\system32\call.exe -> Trojan.Agent.apt : Nettoyé.
    C:\_OTMoveIt\MovedFiles\Program Files\Adverts\uninst.exe -> Trojan.Obfuscated.en : Nettoyé.


    Fin du rapport

    10 Juillet 2007 21:48:15

    Rapport clean par Malekal_morte - http://www.malekal.com
    Script execute en mode sans echec 10/07/2007 a 21:45:26,73

    Microsoft Windows XP [version 5.1.2600]

    *** Suppression des fichiers dans C:

    *** Suppression des fichiers dans C:\WINDOWS\
    tentative de suppression de C:\WINDOWS\windebug.log

    *** Suppression des fichiers dans C:\WINDOWS\system32
    tentative de suppression de C:\WINDOWS\system32\mcrh.tmp

    *** Suppression des fichiers dans C:\Program Files

    *** Suppression des clefs du registre effectuee..
    *** Fin du rapport !
    10 Juillet 2007 21:48:37

    Logfile of HijackThis v1.99.1
    Scan saved at 21:46:50, on 10/07/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    C:\Program Files\Acer\eRecovery\Monitor.exe
    C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Anne-Laure\Bureau\SEcu\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    10 Juillet 2007 21:52:27


    Bien , bon néttoyage Hijackthis est propre :) 

    Une dernère vérif ;) 

    Fais un scan en ligne Kaspersky avec Internet Explorer

    Clique sur Demarrer Online-Scanner ( en bas à droite )
    Clique sur J'accepte , si necessaire valide l'installation des ActiveX
    laisse installer les Mises à jour , choisis l'analyse du Poste de travail

    à la fin de l'analyse , Sauvegarde le rapport puis colle le dans ta réponse

    Si tu vois ce message : La licence de Kaspersky On-line Scanner est périmée
    vas dans Ajout / Suppression de programmes et désinstalle On-Line Scanner
    retourne sur le site et retente le scan
    11 Juillet 2007 10:06:09

    j'ai pas trouver le rapport hier soir
    j'ai chercher et en cliquant je suis revenu sur la page ou je doit accepter et il a recommencer le scan
    il me mettait 5 virus et 33 objet infectés
    11 Juillet 2007 12:42:16


    Bonjour , sans le rapport ... je ne peux pas savoir quels sont le fichiers infectés

    Refais le scan ;) 
    11 Juillet 2007 13:12:31

    je sais
    mais je sais pas ou se trouve le rapport
    je les chercher et je l'ai pas trouver
    tu es la cette après midi ?
    11 Juillet 2007 13:14:45

    Citation :
    tu es la cette après midi ?

    Non , poste le rapport je verrais plus tard
    Citation :
    à la fin de l'analyse , Sauvegarde le rapport puis colle le dans ta réponse

    C'est à toi de le sauvegarder à la fin du scan ;) 
    11 Juillet 2007 16:04:11

    -------------------------------------------------------------------------------
    KASPERSKY ON-LINE SCANNER REPORT
    Wednesday, July 11, 2007 4:02:38 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 11/07/2007
    Enregistrements dans la base antivirus Kaspersky : 338795
    -------------------------------------------------------------------------------

    Paramètres d'analyse:
    Analyser avec la base antivirus suivante: standard
    Analyser les archives: vrai
    Analyser les bases de messagerie: vrai

    Cible de l'analyse - Poste de travail:
    C:\
    D:\
    E:\
    F:\
    G:\
    H:\
    I:\

    Statistiques de l'analyse:
    Total d'objets analysés: 65911
    Nombre de virus trouvés: 5
    Nombre d'objets infectés: 26 / 0
    Nombre d'objets suspects: 0
    Durée de l'analyse: 00:30:33

    Nom de l'objet infecté / Nom du virus / Dernière action
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
    C:\Documents and Settings\Anne-Laure\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Anne-Laure\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Anne-Laure\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Anne-Laure\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Anne-Laure\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Anne-Laure\Local Settings\Historique\History.IE5\MSHist012007071120070712\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Anne-Laure\Local Settings\Temp\JET701F.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Anne-Laure\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Anne-Laure\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Anne-Laure\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\Anne-Laure\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Bureau\services.exe Infecté : Trojan.Win32.Autoit.am ignoré
    C:\Documents and Settings\Thomas\Mes documents\06082006(002).jpg L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Bilan des acquis.doc L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\caricat.doc L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\compile.nrg L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\CyberLink\PowerDVD\Default.PLS L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\desktop.ini L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\début rapport.doc L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Emploi du temps.doc L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\img008.jpg L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\01 Piste 1.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\02 Piste 2.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\03 Piste 3.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\04 Piste 4.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\05 Piste 5.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\06 Piste 6.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\07 Piste 7.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\08 Piste 8.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\09 Piste 9.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\10 Piste 10.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\11 Piste 11.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\12 Piste 12.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\13 Piste 13.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\14 Piste 14.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\15 Piste 15.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\16 Piste 16.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\17 Piste 17.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\18 Piste 18.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\19 Piste 19.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\01 Piste 1.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\02 Piste 2.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\03 Piste 3.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\04 Piste 4.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\05 Piste 5.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\06 Piste 6.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\07 Piste 7.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\08 Piste 8.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\09 Piste 9.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\10 Piste 10.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\11 Piste 11.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\12 Piste 12.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\13 Piste 13.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\14 Piste 14.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\15 Piste 15.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\16 Piste 16.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\17 Piste 17.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\18 Piste 18.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\19 Piste 19.wma L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\desktop.ini L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\DEFAULT.PLS L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\Desktop.ini L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\My Playlists\Album inconnu (26-11-2006 00-04-39).wpl L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\My Playlists\Nouvelle sélection.wpl L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\pes 6.doc L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Ma musique\toto1.mp3 L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\christophec1301@hotmail.fr (2).html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\christophec1301@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\debraintexas@hotmail.com.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\francoisemoranzoni@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\gre-35@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\gwenaelledenais@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0175.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0220.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0255.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0272.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0281.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0298.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0311.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0358.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0359.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0360.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0385.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0397.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0445.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0454.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0456.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0459.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0472.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0473.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0475.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0478.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0480.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0481.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0483.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0485.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0491.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0492.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0493.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0494.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0495.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0500.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0501.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0505.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0508.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0509.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0510.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0513.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0515.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0525.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0529.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0532.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0540.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0546.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0547.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0550.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0558.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0565.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0572.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0574.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0601.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0607.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0624.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0626.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0652.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0666.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0687.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0691.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0699.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0705.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0711.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0713.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0717.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0726.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0727.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0730.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0738.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0744.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0780.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0801.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0810.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0812.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0850.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0867.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0876.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0889.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0890.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0904.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0909.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0912.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0929.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0946.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0959.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0964.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0989.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0993.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0995.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0998.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1004.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1007.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1012.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1014.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1016.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1030.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1043.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1055.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1059.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1068.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1084.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1094.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1096.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1099.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1113.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1118.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1127.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1133.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1151.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1153.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1166.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1169.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1190.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1194.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1195.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1209.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1215.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1237.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1251.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1301.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1376.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1412.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1434.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1456.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1498.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1506.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1538.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1547.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1583.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1587.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1650.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1653.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1672.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1673.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1685.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1691.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1726.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1732.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1738.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1744.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1751.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1755.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1758.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1763.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1789.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1802.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1803.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1813.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1847.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1884.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1895.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1941.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1956.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1975.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2055.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2081.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2097.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2101.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2106.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2132.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2133.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2150.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2188.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2190.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2224.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2226.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2231.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2238.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2241.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2246.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2265.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2309.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2363.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2400.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2419.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2430.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2433.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2484.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2486.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2490.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2512.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2632.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2638.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2648.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2650.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2654.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2658.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2663.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2710.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2722.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2727.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2729.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2730.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2733.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2828.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2888.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3078.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3384.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3575.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3590.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3713.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3743.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3928.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3952.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img4003.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img4177.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img4472.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img5230.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img7907.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img9056.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\junior_830@hotmail.com.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\liline_la_bella_du_35@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\lili_1703@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\lolita-lempicka1@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\louloute1301@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\mc1310@hotmail.com.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\nol.2635@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\pilou9_10@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\popodu22@hotmail.com.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\tartopom_48@hotmail.com.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\tias35@hotmail.fr (2).html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\tias35@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\christophec1301@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\debraintexas@hotmail.com.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\elcampione_8@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\gre-35@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\gwenaelledenais@hotmail.fr.html L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0060.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0175.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0220.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0244.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0272.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0321.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0397.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0405.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0408.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0454.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0456.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0459.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0472.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0473.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0475.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0478.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0481.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0483.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0485.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0492.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0493.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0494.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0495.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0500.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0501.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0505.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0509.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0515.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0516.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0529.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0540.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0546.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0547.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0549.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0554.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0581.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0594.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0613.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0625.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0640.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0643.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0663.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0687.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0690.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0699.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0704.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0705.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0708.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0709.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0711.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0713.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0717.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0729.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0737.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0738.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0743.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0758.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0780.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0801.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0909.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0912.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0927.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0955.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0972.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0989.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0995.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0998.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1007.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1012.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1022.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1035.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1042.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1055.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1058.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1063.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1094.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1096.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1100.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1121.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1127.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1131.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1155.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1171.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1194.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1209.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1319.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1426.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1434.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1538.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1561.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1583.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1587.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1606.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1618.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1630.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1662.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1671.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1672.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1692.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1751.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1758.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1774.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1787.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1809.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1846.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1853.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1896.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1975.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2004.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2095.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2101.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2177.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2263.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2265.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2363.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2400.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2433.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2472.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2484.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2512.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2519.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2564.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2577.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2616.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2632.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2648.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2650.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2658.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2725.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2739.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2828.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2843.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3128.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3160.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3590.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3672.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3757.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3807.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3928.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img4003.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img4109.png L'objet est verrouillé ignoré
    C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img
    11 Juillet 2007 19:49:55


    Le rapport n'est pas complet :) 

    Supprime déjà ça ( en rouge ) :

    C:\Documents and Settings\All Users\Application Data\vc amen real first
    C:\Documents and Settings\Thomas\Bureau\services.exe


    Si le rapport est trop long , met le sur plusieurs posts
    ou poste seulement les lignes comportant le mot infecté
    11 Juillet 2007 20:45:40

    zut j'avais pas vu
    se sera demain desormais
    je fait comment pour supprimé ces lignes?
    11 Juillet 2007 20:52:22

    Citation :
    se sera demain desormais

    Ok :) 
    Citation :
    je fait comment pour supprimé ces lignes?

    Soit avec la fonction Rechercher du menu Démarrer , puis clique droit dessus , puis supprimer

    Soit , comme ceci ( si tu as toujours OtmoveIt ) :

    Séléctionne la ligne ci-dessous , puis clique droit , puis Copier :

    C:\Documents and Settings\All Users\Application Data\vc amen real first
    C:\Documents and Settings\Thomas\Bureau\services.exe


    Lance maintenant OTMoveIt en double cliquant sur OTMoveIt.exe

    Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
    Enfin , clique sur MoveIt![/#f]

    [#ff0000]Il est possible qu'il te demande de redemarrer , accepte en cliquant sur YES


    Poste le rapport généré ( C:\_OTMoveIt\MovedFiles\ <~~ ici , la date de création ! )
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS