Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « virus dans une session tres genant car il se propage dans d'autres » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » virus dans une session tres genant car il se propage dans d'autres « ( normale)

virus dans une session tres genant car il se propage dans d'autres

Le  5-01-2007 à 21:27 #

boujour a tous
je vous envoie le log
car je n'ose pas trop modifier ou supprimer sans avis
bon voila j'ai windows xp et j'ai une ( au moins ) session contaminée. a chaque ouverture deux alertes s'affichent et ca semble se propager dans d'autres session mais pas la mienne pour l'insatnt
si quelqu'un pouvait m'aider ça serait super sympa
j'espere que jai bien mis mon log et si non j'espere que qulkun me le dira
merci d'avance
jaina

[...]code[...]Logfile of HijackThis v1.99.1
Scan saved at 21:02:08, on 05/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.1\BHR4.1.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\HP\KBD\KBD.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\PROGRA~1\MESSEN~1\msmsgs.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jérémy\Mes documents\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://shell.windows.com/fileassoc/fileassoc.asp?LangID=040c&Ext=dos
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SelasI Class - {59F4F380-01A0-4083-9FA4-E3B827319F7E} - C:\WINDOWS\system32\vcbhfnox.dll
O2 - BHO: RieMon Class - {70F6A776-579A-4C95-BA88-134253907752} - C:\WINDOWS\system32\irsmsdmp.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BHR4.1] C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.1\BHR4.1.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [NI.UWAS6V_0001_N91M2208] "c:\documents and settings\hp_propriétaire\application data\winantispyware2006freeinstall_fr[1].exe" -nag
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [implus] C:\Program Files\implus\implus.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MSMSGS] "C:\PROGRA~1\MESSEN~1\msmsgs.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Reminder Jardinage.lnk = C:\Program Files\Montparnasse Multimedia\Jardinage 2\Reminder.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1B4988D6-1723-11D4-A48B-00E02917C902} (Contrôle ActiveX GEOMAP GIS) - http://sig.cg18.fr/ggAxFr.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://obi-chewie.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://sig.cg18.fr/mgaxctrl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.servicesalacarte.wanadoo.fr/activex/zylomgamesplayer.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe

Code:
  1.   

    Le  5-01-2007 à 21:35 #

    Salut, pour hijackthis voici les lignes à fixer (cocher):


    O2 - BHO: SelasI Class - {59F4F380-01A0-4083-9FA4-E3B827319F7E} - C:\WINDOWS\system32\vcbhfnox.dll

    O2 - BHO: RieMon Class - {70F6A776-579A-4C95-BA88-134253907752} - C:\WINDOWS\system32\irsmsdmp.dll

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE


    Ensuite, voici un tuto
    qui montre comment faire pour supprimer les virus.. Tu dois bien faire ces étapes dans l'ordre, puis dis nous si ca change de quoi.

    Pour finir, une fois que t'a suivi toute la procédure dans le site que je t'ai donné, Re poste un nouveau rapport de hijackthis et celui de AVG anti-spyware (tu le trouveras dans le site aussi).

    A+


    [ Ce message a été modifié par : : plus10 le 05-01-2007 21:36 ]

    Le  5-01-2007 à 21:36 #

    j'ai aussi ca
    [...]code[...] Logfile of HijackThis v1.99.1
    Votre version semble être actuelle.
    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.5730.0011)
    Votre version semble être actuelle.
    C:\WINDOWS\System32\smss.exe
    Very safe
    This entry was classified from our visitors as good.
    C:\WINDOWS\system32\winlogon.exe
    Very safe
    This entry was classified from our visitors as good.
    C:\WINDOWS\system32\services.exe
    Safe
    This entry was classified from our visitors as good.
    C:\WINDOWS\system32\lsass.exe
    Very safe
    This entry was classified from our visitors as good.
    C:\WINDOWS\system32\svchost.exe
    Safe
    This entry was classified from our visitors as good.
    C:\Program Files\Windows Defender\MsMpEng.exe
    Very safe
    This entry was classified from our visitors as good.
    C:\WINDOWS\System32\svchost.exe
    Very safe
    This entry was classified from our visitors as good.
    C:\WINDOWS\system32\spoolsv.exe
    Safe
    This entry was classified from our visitors as good.
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    Very safe
    This entry was classified from our visitors as good.
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

    Part of AntiVir
    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    Neutral

    C:\WINDOWS\System32\FTRTSVC.exe
    Safe Tâche inconnue.
    This entry was classified from our visitors as good.
    C:\WINDOWS\system32\nvsvc32.exe
    Very safe Non dangereux, mais tout de même superflu.
    This entry was classified from our visitors as good.
    C:\WINDOWS\system32\svchost.exe
    Safe
    This entry was classified from our visitors as good.
    C:\Program Files\iPod\bin\iPodService.exe
    Very safe

    C:\WINDOWS\Explorer.EXE
    Very safe
    This entry was classified from our visitors as good.
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    Safe
    Java Runtime
    C:\windows\system\hpsysdrv.exe
    Safe

    C:\WINDOWS\RTHDCPL.EXE
    Safe
    Realtek HD Audio Control Panel
    C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe


    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe

    Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\hewlett-packard\hp software update\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.Part of Hewlett-Packard
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

    Checks for updates for RealPlayer
    C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.1\BHR4.1.exe

    C:\WINDOWS\system32\rundll32.exe
    Safe
    RUNDLL32 is the Microsoft Windows program that loads DLLs into memory so that they can be used by specific programs or by Windows.
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    Safe
    Part of AntiVir
    C:\HP\KBD\KBD.EXE
    Safe Tâche inconnue.
    This entry was classified from our visitors as good.
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    Safe Tâche inconnue.
    This entry was classified from our visitors as good.
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    Non dangereux, mais tout de même superflu.
    InstallShield Update Service Scheduler; automatically searches for and performs any updates to the software so you’re always working with the most current version. Not required.
    C:\Program Files\Windows Defender\MSASCui.exe
    Very safe
    This entry was classified from our visitors as good.
    C:\WINDOWS\system32\LVCOMSX.EXE
    Very safe
    Logitech Quickcam
    C:\Program Files\Logitech\Video\LogiTray.exe
    Very safe

    C:\Program Files\iTunes\iTunesHelper.exe
    Safe Non dangereux, mais tout de même superflu.
    Apple iTunes
    C:\WINDOWS\system32\ctfmon.exe
    Very safe
    This entry was classified from our visitors as good.
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

    Automatically detects an internet connection and downloads any available updates. No Spyware
    C:\PROGRA~1\MESSEN~1\msmsgs.exe

    Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\messenger\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.MSN Messenger
    C:\Program Files\Logitech\Video\FxSvr2.exe
    Safe

    C:\WINDOWS\system32\svchost.exe
    Safe
    This entry was classified from our visitors as good.
    C:\Program Files\Internet Explorer\iexplore.exe
    Safe
    This entry was classified from our visitors as good.
    C:\Documents and Settings\Jérémy\Mes documents\hijackthis\HijackThis.exe
    Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes!Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
    Ce site a été identifié comme étant non dangereux
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
    Ce site a été identifié comme étant non dangereux
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    Ce site a été identifié comme étant non dangereux
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://shell.windows.com/fileassoc/fileassoc.asp?LangID=040c&Ext=dos
    Ce site a été identifié comme étant non dangereux
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    Ce site a été identifié comme étant non dangereux
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    Ce site a été identifié comme étant non dangereux
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    Ce site a été identifié comme étant non dangereux
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    Very safe Il vaudrait mieux effacer cette inscription si aucun programme (connu) n’est mentionné dans le message d’erreur.Il vaudrait mieux effacer cette inscription si aucun programme (connu) n’est mentionné.
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    Safe This entry was classified from our visitors as good.
    O2 - BHO: SelasI Class - {59F4F380-01A0-4083-9FA4-E3B827319F7E} - C:\WINDOWS\system32\vcbhfnox.dll
    Effacer à tout prix !vcbh****.dll (* = random character) - QuickLinks/LinkMaker, http://vil.mcafeesecurity.com/vil/conten t/v_134892.htm adware variant - also detected as Adware.Suggestor, http://info.ahnlab.com/securityinfo/viru s_view_eng_new2.jsp?SEQ_NO=4388
    O2 - BHO: RieMon Class - {70F6A776-579A-4C95-BA88-134253907752} - C:\WINDOWS\system32\irsmsdmp.dll
    Effacer à tout prix !irsm****.dll (* = random char) - SafeSurfing, http://securityresponse.symantec.com/avc enter/venc/data/spyware.safesurfing.html adware variant
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    Java von Sun
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    Hewlett-Packard
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    Safe This entry was classified from our visitors as good.
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    Neutral Effacer à tout prix !Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor ones actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    Programme inconnu.
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
    Application that allows a users to have 32 virtual desktops, get a desktop larger than the viewable area of the monitor, divide the display across more than one monitor, manage applications, and many more features.
    O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
    Hewlett Packard Digital Imaging
    O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
    Non dangereux, mais tout de même superflu.WinScheduler is installed with Home Theater Remote Control for WinDVD from Intervideo. If you want to schedule recordings from your TV tuner card
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    Hewlett Packard Software
    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
    Non dangereux, mais tout de même superflu.Subscription reminder to unlock unkimited use for SoftThinks CD Creator CD/DVD rewriting software, usually supplied with HP PC's as a pre-installed package
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    Non dangereux, mais tout de même superflu.HP software updates. If a shortcut doesn\'t exist create your own and run it manually
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    Non dangereux, mais tout de même superflu.Wanadoo ISP software, not required
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    Part of RealPlayer
    O4 - HKLM\..\Run: [BHR4.1] C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.1\BHR4.1.exe
    Programme inconnu.
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    AntiVir® PersonalEdition Classic - System Tray icon and control program
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    Programme inconnu.
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    Safe Programme inconnu.This entry was classified from our visitors as good.
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    Non dangereux, mais tout de même superflu.InstallShield Update Service related; Automatically searches for and performs any updates to the software. Not required.
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    Non dangereux, mais tout de même superflu.InstallShield Update Service Scheduler; automatically searches for and performs any updates to the software so you’re always working with the most current version. Not required.
    O4 - HKLM\..\Run: [NI.UWAS6V_0001_N91M2208] "c:\documents and settings\hp_propriétaire\application data\winantispyware2006freeinstall_fr[1].exe" -nag
    Programme inconnu.
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    Related to Windows Defender Microsoft (anti-spyware) tool
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    Logitech webcam related.
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    LogitechGalleryRepair/LogitechVideoRepair - part of Logitech Image Studio - installed with Logitech QuickCam cameras. Required from version 8.11 onwards if you use the software to take pictures and capture videos, not if you don't. Also not required for versions up to and including 7.30 and after version 8.30 - hence the "U" rather than "Y" recommendation
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    Non dangereux, mais tout de même superflu.Logitech Image Studio - installed with Logitech QuickCams
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    Non dangereux, mais tout de même superflu.QuickTime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    Non dangereux, mais tout de même superflu.
    O4 - HKCU\..\Run: [implus] C:\Program Files\implus\implus.exe
    Programme inconnu.
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    Office related
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    Logitech Desktop Messenger (BackWeb-Spyware)
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    Logitech QuickCam
    O4 - HKCU\..\Run: [MSMSGS] "C:\PROGRA~1\MESSEN~1\msmsgs.exe" /background
    Windows Messenger utility. If you don\'t use Windows Messenger, this can be annoying. Available via Start -> Programs. Go to Windows Messenger > Tools > Options > Preferences and uncheck "Run this program when Windows starts"
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    System Tray access to HP Director. Required if you prefer to use the all-in-one buttons to manually scan documents or transfer photos froma camera
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    Part of Acrobat Reader 7
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    Non dangereux, mais tout de même superflu.Installed with the software for Logitech products. Automatically checks for software upgrades AND new products
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

    O4 - Global Startup: Reminder Jardinage.lnk = C:\Program Files\Montparnasse Multimedia\Jardinage 2\Reminder.exe
    Non dangereux, mais tout de même superflu.From MS Money. Reminds you of your bills
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    Cette inscription &Google Search a été identifiée comme étant non dangereuse.
    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    Cette inscription Pages liées a été identifiée comme étant non dangereuse.
    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    Cette inscription Pages similaires a été identifiée comme étant non dangereuse.
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    Cette inscription Version de la page actuelle disponible dans le cache Google a été identifiée comme étant non dangereuse.
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
    Cette inscription a été identifiée comme étant non dangereuse.
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
    Cette inscription Console Java a été identifiée comme étant non dangereuse.
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEB utton\support.htm
    Effacer si l’inscription 'Aide à la connexion ' vous est inconnue !Il vaut mieux effacer les boutons ou inscriptions qui vous sont inconnus.
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEB utton\support.htm
    Effacer si l’inscription 'Aide à la connexion ' vous est inconnue !Il vaut mieux effacer les boutons ou inscriptions qui vous sont inconnus.
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    Inscription superflue (car sans effet) qui peut donc être effacée !Cette inscription a été identifiée comme étant non dangereuse.
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    Inscription superflue (car sans effet) qui peut donc être effacée !Cette inscription @xpsp3res.dll, a été identifiée comme étant non dangereuse.
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    Cette inscription Messager Wanadoo a été identifiée comme étant non dangereuse.
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    Cette inscription Messager Wanadoo a été identifiée comme étant non dangereuse.
    O11 - Options group: [INTERNATIONAL] International*
    Neutral Dans la plupart des cas il vaudrait mieux effacer cette inscription !
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    Cette inscription a été identifiée comme étant non dangereuse.
    O16 - DPF: {1B4988D6-1723-11D4-A48B-00E02917C902} (Contrôle ActiveX GEOMAP GIS) - http://sig.cg18.fr/ggAxFr.cab
    Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription.Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://obi-chewie.spaces.msn.com//PhotoUpload/MsnPUpld.cab
    Cette inscription a été identifiée comme étant non dangereuse.
    O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://sig.cg18.fr/mgaxctrl.cab
    Cette inscription a été identifiée comme étant non dangereuse.
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    Cette inscription a été identifiée comme étant non dangereuse.
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    Cette inscription a été identifiée comme étant non dangereuse.
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.servicesalacarte.wanadoo.fr/activex/zylomgamesplayer.cab
    Cette inscription a été identifiée comme étant non dangereuse.
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    Cette inscription a été identifiée comme étant non dangereuse.
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    Cette inscription a été identifiée comme étant non dangereuse.
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    Windows Genuine Advantage Notification
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    Ce service (sched.exe) a été identifié comme étant légitime.
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    Ce service (avguard.exe) a été identifié comme étant légitime.
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    Ce service (CDANTSRV.EXE) a été identifié comme étant légitime.
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    Service inconnu. (FTRTSVC.exe)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    Ce service (IDriverT.exe) a été identifié comme étant légitime.
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    Ce service (iPodService.exe) a été identifié comme étant légitime.
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    Ce service (nvsvc32.exe) a été identifié comme étant légitime.
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
    Ce service (Pacsptisvr.exe) a été identifié comme étant légitime.
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    Ce service (HPZipm12.exe) a été identifié comme étant légitime.
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
    Ce service (Sptisrv.exe) a été identifié comme étant légitime.
    Code:
    1.   


      si ca peut aider ...

      Le  5-01-2007 à 21:39 #

      quand j'ai cocher je fais quoi stp ??

      Le  5-01-2007 à 21:44 #

      je ve dire s'il y a qulque chose d'autre a faire sur hijackthis avant de telecharger les logiciels

      Le  5-01-2007 à 21:53 #

      faut cliquer sur fixe checked ou non ?

      Le  6-01-2007 à 08:10 #

      rebonjour et le meme log ... merci quand meme
      [...]code[...]Logfile of HijackThis v1.99.1
      Scan saved at 08:02:04, on 06/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
      C:\windows\system\hpsysdrv.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.1\BHR4.1.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Microsoft Office\Office\WINWORD.EXE
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\HP\KBD\KBD.EXE
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      C:\PROGRA~1\MESSEN~1\msmsgs.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Documents and Settings\Jérémy\Mes documents\hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://shell.windows.com/fileassoc/fileassoc.asp?LangID=040c&Ext=dos
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SelasI Class - {59F4F380-01A0-4083-9FA4-E3B827319F7E} - C:\WINDOWS\system32\vcbhfnox.dll
      O2 - BHO: RieMon Class - {70F6A776-579A-4C95-BA88-134253907752} - C:\WINDOWS\system32\irsmsdmp.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
      O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [BHR4.1] C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.1\BHR4.1.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [MSMSGS] "C:\PROGRA~1\MESSEN~1\msmsgs.exe" /background
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Reminder Jardinage.lnk = C:\Program Files\Montparnasse Multimedia\Jardinage 2\Reminder.exe
      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {1B4988D6-1723-11D4-A48B-00E02917C902} (Contrôle ActiveX GEOMAP GIS) - http://sig.cg18.fr/ggAxFr.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://obi-chewie.spaces.msn.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://sig.cg18.fr/mgaxctrl.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.servicesalacarte.wanadoo.fr/activex/zylomgamesplayer.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe

      Code:
      1.   


        [...]code[...]AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 07:51:45 06/01/2007

        + Résultat de l'analyse:



        C:\Documents and Settings\Mitrick\Local Settings\Temp\supbkwxk.tmp -> Downloader.Age : Nettoyé.
        C:\WINDOWS\system32\italfds.exe -> Downloader.Age : Nettoyé.
        C:\Documents and Settings\Michaël\Local Settings\Temp\adwsetup_upd.exe -> Dropper.Agent.abb : Nettoyé.
        C:\Documents and Settings\Mitrick\Local Settings\Temp\b2search_v17.exe -> Dropper.Agent.abb : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\Y8IX3DWO\WinAntiSpyware2006FreeInstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP306\A0039786.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP307\A0040036.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP307\A0040295.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adjuggler[2].txt -> TrackingCookie.Adjuggler : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@admarketplace[1].txt -> TrackingCookie.Admarketplace : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@z1.adserver[1].txt -> TrackingCookie.Adserver : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@bfast[1].txt -> TrackingCookie.Bfast : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@www.burstbeacon[2].txt -> TrackingCookie.Burstbeacon : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www2.click2begin[1].txt -> TrackingCookie.Click2begin : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www5.click2begin[1].txt -> TrackingCookie.Click2begin : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@click2begin[2].txt -> TrackingCookie.Click2begin : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@www.click2begin[1].txt -> TrackingCookie.Click2begin : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@www2.click2begin[1].txt -> TrackingCookie.Click2begin : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@www3.click2begin[1].txt -> TrackingCookie.Click2begin : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@www5.click2begin[1].txt -> TrackingCookie.Click2begin : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@enhance[1].txt -> TrackingCookie.Enhance : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@c.enhance[1].txt -> TrackingCookie.Enhance : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@enhance[1].txt -> TrackingCookie.Enhance : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@c.goclick[1].txt -> TrackingCookie.Goclick : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@hotlog[1].txt -> TrackingCookie.Hotlog : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@images.lop[1].txt -> TrackingCookie.Lop : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@data2.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@edge.ru4[2].txt -> TrackingCookie.Ru4 : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@spylog[1].txt -> TrackingCookie.Spylog : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@targetnet[1].txt -> TrackingCookie.Targetnet : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@trafficmp[1].txt -> TrackingCookie.Trafficmp : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@reduxads.valuead[2].txt -> TrackingCookie.Valuead : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@webstat[1].txt -> TrackingCookie.Web-stat : Nettoyé.
        C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
        C:\Documents and Settings\Mitrick\Cookies\mitrick@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@c5.zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
        C:\Documents and Settings\Michaël\Cookies\michaël@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
        C:\WINDOWS\system32\tdopqbun.exe -> Trojan.Small : Nettoyé.


        Fin du rapport
        Code:
        1.   

          Le  6-01-2007 à 08:10 #

          je m'en remet encore a vous ...

          Le  6-01-2007 à 10:34 #

          les deux alertes ont disparus
          » Liste des Forums » Virus, troyens, etc...

          Sujets Connexes

          Arakien & WéWé


          Forums

          Navigation


          Publicité

          Connectés

          Il y a actuellement 79 visiteurs et 3 toiliens en ligne, ainsi que 1 connecté sur le tchat.

          Recherche

          Concours


          Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

          Conditions d'utilisation -

          Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
          [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

          Page générée en 1074 millisecondes sur WWW1.