

aurablue
Membres-
Compteur de contenus
9 -
Inscription
-
Dernière visite
aurablue's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
infection, avast me dit roockit
aurablue a répondu à un(e) sujet de aurablue dans Analyses et éradication malwares
Bonjour, La température de mon pc est normale et il a pris son petit dej ce matin Plus sérieusement, il a l'air d'être ok et de ronronner joyeusement. Sa maman respire et est plus détendue. je te remercie beaucoup, je n'y serais jamais arrivée toute seule Et ça m'a bien fait comprendre qu'en effet, faut que je sois plus prudente Je te souhaite une belle journée Et encore un grand merci -
infection, avast me dit roockit
aurablue a répondu à un(e) sujet de aurablue dans Analyses et éradication malwares
--) (sûrement demain car je suis là depuis ce matin et je commence à piquer du pif -- Moi c'était déjà fait Bon, séance matinale et les rapports : Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 6201 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 29.03.2011 09:12:37 mbam-log-2011-03-29 (09-12-37).txt Type d'examen: Examen complet (C:\|) Elément(s) analysé(s): 247707 Temps écoulé: 45 minute(s), 30 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 2 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Documents and Settings\utilisateur\Mes documents\soft divers\Sony ACID Pro 6.0d Build 363\Keygen.exe (RiskWare.Tool.CK) -> No action taken. C:\WINDOWS\uslvcat.dll (Trojan.Hiloti) -> No action taken. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 6201 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 29.03.2011 09:12:54 mbam-log-2011-03-29 (09-12-54).txt Type d'examen: Examen complet (C:\|) Elément(s) analysé(s): 247707 Temps écoulé: 45 minute(s), 30 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 2 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Documents and Settings\utilisateur\Mes documents\soft divers\Sony ACID Pro 6.0d Build 363\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. C:\WINDOWS\uslvcat.dll (Trojan.Hiloti) -> Quarantined and deleted successfully. Aheum.je crois que j'ai un prog à virer moi. De toute facon je m'en sers pas -
infection, avast me dit roockit
aurablue a répondu à un(e) sujet de aurablue dans Analyses et éradication malwares
Le scan : ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 01/03/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 00:05:19 le 29/03/2011, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) utilisateur@UTILISAT-F85FB6 ( ) ============== RECHERCHE ============== Fichier trouvé: C:\Documents and Settings\utilisateur\Application Data\Mozilla\FireFox\Profiles\8wjl1clf.default\searchplugins\cherche.xml Fichier trouvé: C:\Documents and Settings\utilisateur\binternet.exe Fichier trouvé: C:\Documents and Settings\utilisateur\scriptjava.html ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [3.6.16 (fr)] **** Plugins\npdivx32.dll (DivX,Inc.) Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension ) -- C:\Documents and Settings\utilisateur\Application Data\Mozilla\FireFox\Profiles\8wjl1clf.default -- Extensions\{10df925e-9821-45fa-b8c1-27601aa054c1} (Cylence Theme 2: Extra Black Edition RC1) Searchplugins\cherche.xml (hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A55...) Searchplugins\hooseek.xml (?) Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16 Prefs.js - keyword.URL, hxxp://www.google.fr/web?src=ffb&q= -- C:\Documents and Settings\Invité\Application Data\Mozilla\FireFox\Profiles\352r2tvm.default -- Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.1 ======================================== **** Internet Explorer Version [8.0.6001.18702] **** HKCU_Main|SearchMigratedDefaultURL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKCU_Main|Start Page - hxxp://www.google.fr/ HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Search bar - hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm HKLM_Main|Start Page - hxxp://www.msn.com/ HKCU_SearchScopes\{2B892477-C79E-46F6-8B24-36601260A2B0} - "hooseek" (hxxp://www.hooseek.com/recherche.php?moteur=g&recherche={searchTerms}) HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?) HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?) ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 1 Fichier(s) C:\Ad-Report-SCAN[1].txt - 29/03/2011 00:05:47 (1290 Octet(s)) Fin à: 00:06:16, 29/03/2011 ============== E.O.F ============== Le clean : ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 01/03/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 00:07:15 le 29/03/2011, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) utilisateur@UTILISAT-F85FB6 ( ) ============== ACTION(S) ============== Fichier supprimé: C:\Documents and Settings\utilisateur\Application Data\Mozilla\FireFox\Profiles\8wjl1clf.default\searchplugins\cherche.xml Fichier supprimé: C:\Documents and Settings\utilisateur\binternet.exe Fichier supprimé: C:\Documents and Settings\utilisateur\scriptjava.html (!) -- Fichiers temporaires supprimés. ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [3.6.16 (fr)] **** Plugins\npdivx32.dll (DivX,Inc.) Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension ) -- C:\Documents and Settings\utilisateur\Application Data\Mozilla\FireFox\Profiles\8wjl1clf.default -- Extensions\{10df925e-9821-45fa-b8c1-27601aa054c1} (Cylence Theme 2: Extra Black Edition RC1) Searchplugins\hooseek.xml (?) Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16 Prefs.js - keyword.URL, hxxp://www.google.fr/web?src=ffb&q= -- C:\Documents and Settings\Invité\Application Data\Mozilla\FireFox\Profiles\352r2tvm.default -- Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.1 ======================================== **** Internet Explorer Version [8.0.6001.18702] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_SearchScopes\{2B892477-C79E-46F6-8B24-36601260A2B0} - "hooseek" (hxxp://www.hooseek.com/recherche.php?moteur=g&recherche={searchTerms}) HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?) HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?) ======================================== C:\Program Files\Ad-Remover\Quarantine: 3 Fichier(s) C:\Program Files\Ad-Remover\Backup: 15 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 29/03/2011 00:07:40 (776 Octet(s)) C:\Ad-Report-SCAN[1].txt - 29/03/2011 00:05:47 (2663 Octet(s)) Fin à: 00:08:19, 29/03/2011 ============== E.O.F ============== et je cours désinstaller la chose (je n'aurais jamais fait autant de trucs super obscurs à mes yeux sur mon ordi en si peu de temps) Encore merci à toi de prendre de ton temps pour m'aider -
infection, avast me dit roockit
aurablue a répondu à un(e) sujet de aurablue dans Analyses et éradication malwares
Fait. Il m'a pas demandé de redémarrer Rapport de ZHPFix 1.12.3267 par Nicolas Coolman, Update du 28/03/2011 Fichier d'export Registre : C:\ZHPExportRegistry-28.03.2011-22-21-45.txt Run by utilisateur at 28.03.2011 22:21:45 Windows XP Home Edition Service Pack 3 (Build 2600) Web site : ZHPFix Fix de rapport ========== Clé(s) du Registre ========== HKLM\Software\GamesBarSetup => Clé supprimée avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe => Clé supprimée avec succès ========== Valeur(s) du Registre ========== O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente ========== Elément(s) de donnée du Registre ========== R1 - HKUS\S-1-5-21-1547161642-1801674531-725345543-1004\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.cherche => Donnée supprimée avec succès ========== Préférences navigateur ========== O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%'>http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès O69 - SBI: prefs.js [utilisateur - 8wjl1clf.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153% => Valeur supprimée avec succès ========== Dossier(s) ========== C:\Program Files\GamesBar => Supprimé et mis en quarantaine ========== Récapitulatif ========== 2 : Clé(s) du Registre 2 : Valeur(s) du Registre 1 : Elément(s) de donnée du Registre 1 : Dossier(s) 146 : Préférences navigateur End of the scan -
infection, avast me dit roockit
aurablue a répondu à un(e) sujet de aurablue dans Analyses et éradication malwares
Bonjour, --)Tu m'a refilé le même log Hijackthis qu'hier -- Oui, définitivement très blonde du neurone ^^ Cijoint.fr - Service gratuit de dépôt de fichiers et encore merci....... -
infection, avast me dit roockit
aurablue a répondu à un(e) sujet de aurablue dans Analyses et éradication malwares
Désolée j'ai fait ma blonde 2011/03/28 08:56:06.0656 3716 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/03/28 08:56:07.0078 3716 ================================================================================ 2011/03/28 08:56:07.0078 3716 SystemInfo: 2011/03/28 08:56:07.0078 3716 2011/03/28 08:56:07.0078 3716 OS Version: 5.1.2600 ServicePack: 3.0 2011/03/28 08:56:07.0078 3716 Product type: Workstation 2011/03/28 08:56:07.0078 3716 ComputerName: UTILISAT-F85FB6 2011/03/28 08:56:07.0078 3716 UserName: utilisateur 2011/03/28 08:56:07.0078 3716 Windows directory: C:\WINDOWS 2011/03/28 08:56:07.0078 3716 System windows directory: C:\WINDOWS 2011/03/28 08:56:07.0078 3716 Processor architecture: Intel x86 2011/03/28 08:56:07.0078 3716 Number of processors: 2 2011/03/28 08:56:07.0078 3716 Page size: 0x1000 2011/03/28 08:56:07.0078 3716 Boot type: Normal boot 2011/03/28 08:56:07.0078 3716 ================================================================================ 2011/03/28 08:56:07.0375 3716 Initialize success 2011/03/28 08:56:16.0703 3736 ================================================================================ 2011/03/28 08:56:16.0703 3736 Scan started 2011/03/28 08:56:16.0703 3736 Mode: Manual; 2011/03/28 08:56:16.0703 3736 ================================================================================ 2011/03/28 08:56:16.0968 3736 Aavmker4 (83631291adf2887cffc786d034d3fa15) C:\WINDOWS\system32\drivers\Aavmker4.sys 2011/03/28 08:56:17.0062 3736 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/03/28 08:56:17.0125 3736 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/03/28 08:56:17.0187 3736 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/03/28 08:56:17.0250 3736 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys 2011/03/28 08:56:17.0437 3736 aswFsBlk (1c2e6bb4fe8621b1b863855b02bc33eb) C:\WINDOWS\system32\drivers\aswFsBlk.sys 2011/03/28 08:56:17.0468 3736 aswMon2 (452d0ecd14fa02f9b061f42c8a30dd49) C:\WINDOWS\system32\drivers\aswMon2.sys 2011/03/28 08:56:17.0484 3736 aswRdr (b6a9373619d851be80fb5f1b5eed0d4e) C:\WINDOWS\system32\drivers\aswRdr.sys 2011/03/28 08:56:17.0515 3736 aswSnx (9be41c1ae8bc481eb662d85c98d979c2) C:\WINDOWS\system32\drivers\aswSnx.sys 2011/03/28 08:56:17.0593 3736 aswSP (4b1a54ba2bc5873a774df6b70ab8b0b3) C:\WINDOWS\system32\drivers\aswSP.sys 2011/03/28 08:56:17.0640 3736 aswTdi (c7f1cea32766184911293f4e1ee653f5) C:\WINDOWS\system32\drivers\aswTdi.sys 2011/03/28 08:56:17.0687 3736 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/03/28 08:56:17.0703 3736 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/03/28 08:56:17.0765 3736 AtcL002 (2610034ecd11a675ed2e2601c87961af) C:\WINDOWS\system32\DRIVERS\l251x86.sys 2011/03/28 08:56:17.0843 3736 atksgt (3c4b9850a2631c2263507400d029057b) C:\WINDOWS\system32\DRIVERS\atksgt.sys 2011/03/28 08:56:17.0875 3736 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/03/28 08:56:17.0921 3736 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/03/28 08:56:17.0984 3736 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/03/28 08:56:18.0093 3736 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/03/28 08:56:18.0140 3736 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/03/28 08:56:18.0203 3736 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/03/28 08:56:18.0218 3736 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/03/28 08:56:18.0250 3736 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/03/28 08:56:18.0437 3736 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/03/28 08:56:18.0531 3736 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys 2011/03/28 08:56:18.0562 3736 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys 2011/03/28 08:56:18.0578 3736 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/03/28 08:56:18.0609 3736 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/03/28 08:56:18.0640 3736 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/03/28 08:56:18.0703 3736 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/03/28 08:56:18.0718 3736 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/03/28 08:56:18.0750 3736 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys 2011/03/28 08:56:18.0765 3736 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 2011/03/28 08:56:18.0828 3736 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/03/28 08:56:18.0843 3736 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/03/28 08:56:18.0859 3736 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/03/28 08:56:18.0875 3736 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/03/28 08:56:18.0906 3736 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/03/28 08:56:18.0921 3736 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/03/28 08:56:19.0015 3736 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/03/28 08:56:19.0093 3736 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/03/28 08:56:19.0187 3736 ialm (6fcb904910da07c9dc2593d66438fa29) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys 2011/03/28 08:56:19.0281 3736 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/03/28 08:56:19.0500 3736 IntcAzAudAddService (08baf30f6de95814f58af9ce7bbc5614) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/03/28 08:56:19.0593 3736 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/03/28 08:56:19.0625 3736 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/03/28 08:56:19.0656 3736 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/03/28 08:56:19.0703 3736 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/03/28 08:56:19.0750 3736 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/03/28 08:56:19.0765 3736 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/03/28 08:56:19.0796 3736 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/03/28 08:56:19.0859 3736 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/03/28 08:56:19.0875 3736 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/03/28 08:56:19.0890 3736 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/03/28 08:56:19.0937 3736 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/03/28 08:56:19.0984 3736 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/03/28 08:56:20.0062 3736 lirsgt (4127e8b6ddb4090e815c1f8852c277d3) C:\WINDOWS\system32\DRIVERS\lirsgt.sys 2011/03/28 08:56:20.0125 3736 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/03/28 08:56:20.0187 3736 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys 2011/03/28 08:56:20.0218 3736 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/03/28 08:56:20.0281 3736 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/03/28 08:56:20.0312 3736 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/03/28 08:56:20.0390 3736 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/03/28 08:56:20.0453 3736 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/03/28 08:56:20.0484 3736 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/03/28 08:56:20.0531 3736 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/03/28 08:56:20.0546 3736 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/03/28 08:56:20.0593 3736 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/03/28 08:56:20.0640 3736 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/03/28 08:56:20.0687 3736 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/03/28 08:56:20.0703 3736 MTsensor (d48659bb24c48345d926ecb45c1ebdf5) C:\WINDOWS\system32\DRIVERS\ASACPI.sys 2011/03/28 08:56:20.0750 3736 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/03/28 08:56:20.0781 3736 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/03/28 08:56:20.0828 3736 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/03/28 08:56:20.0875 3736 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/03/28 08:56:20.0906 3736 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/03/28 08:56:20.0921 3736 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/03/28 08:56:20.0937 3736 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/03/28 08:56:20.0984 3736 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/03/28 08:56:21.0031 3736 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/03/28 08:56:21.0046 3736 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/03/28 08:56:21.0093 3736 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/03/28 08:56:21.0140 3736 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/03/28 08:56:21.0171 3736 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/03/28 08:56:21.0218 3736 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/03/28 08:56:21.0234 3736 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/03/28 08:56:21.0265 3736 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/03/28 08:56:21.0281 3736 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/03/28 08:56:21.0296 3736 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/03/28 08:56:21.0328 3736 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/03/28 08:56:21.0437 3736 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/03/28 08:56:21.0468 3736 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/03/28 08:56:21.0640 3736 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/03/28 08:56:21.0656 3736 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/03/28 08:56:21.0671 3736 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/03/28 08:56:21.0765 3736 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/03/28 08:56:21.0812 3736 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/03/28 08:56:21.0828 3736 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/03/28 08:56:21.0875 3736 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/03/28 08:56:21.0890 3736 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/03/28 08:56:21.0906 3736 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/03/28 08:56:21.0968 3736 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/03/28 08:56:21.0984 3736 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/03/28 08:56:22.0078 3736 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/03/28 08:56:22.0140 3736 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/03/28 08:56:22.0171 3736 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/03/28 08:56:22.0187 3736 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/03/28 08:56:22.0250 3736 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/03/28 08:56:22.0531 3736 SNP2STD (d5c9643589313db08fd27a30d93e4146) C:\WINDOWS\system32\DRIVERS\snp2sxp.sys 2011/03/28 08:56:22.0796 3736 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/03/28 08:56:22.0828 3736 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/03/28 08:56:22.0859 3736 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/03/28 08:56:22.0921 3736 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/03/28 08:56:22.0937 3736 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/03/28 08:56:22.0968 3736 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/03/28 08:56:23.0046 3736 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/03/28 08:56:23.0109 3736 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/03/28 08:56:23.0156 3736 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/03/28 08:56:23.0187 3736 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/03/28 08:56:23.0218 3736 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/03/28 08:56:23.0296 3736 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/03/28 08:56:23.0375 3736 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/03/28 08:56:23.0421 3736 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/03/28 08:56:23.0468 3736 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/03/28 08:56:23.0484 3736 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/03/28 08:56:23.0515 3736 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/03/28 08:56:23.0546 3736 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/03/28 08:56:23.0578 3736 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/03/28 08:56:23.0609 3736 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/03/28 08:56:23.0640 3736 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/03/28 08:56:23.0671 3736 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/03/28 08:56:23.0750 3736 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/03/28 08:56:23.0828 3736 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/03/28 08:56:23.0859 3736 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/03/28 08:56:23.0984 3736 ================================================================================ 2011/03/28 08:56:23.0984 3736 Scan finished 2011/03/28 08:56:23.0984 3736 ================================================================================ -
infection, avast me dit roockit
aurablue a répondu à un(e) sujet de aurablue dans Analyses et éradication malwares
Au cas ou je reposte un hijack tout frais : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:02:25, on 27.03.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\vsnp2std.exe C:\WINDOWS\FixCamera.exe C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\utilisateur\Mes documents\Téléchargements\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.cherche.us/keyword/%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} (Java Plug-in 1.6.0_17) - O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe -- End of file - 5809 bytes -
infection, avast me dit roockit
aurablue a répondu à un(e) sujet de aurablue dans Analyses et éradication malwares
Bonjour Apollo, Je te remercie beaucoup du temps pris pour me répondre. J'ai fixé la ligne cherche us avec hijack J'ai lancé tdsskiller et il m'a trouvé un physical drive tdl4 en malicious J'ai fait cure et reboot Je suis désolée je ne sais pas comment faire pour trouver le rapport à te poster J'ai relancé tdsskiller après le reboot et il n'a plus rien trouvé je suis tirée d'affaire? -
Bonjour, Est ce que quelqu'un pourra m'aider? Je suis sur pc sous xp Malgré des années de prudence sans encombre, j'ai chopé aujourd'hui une saleté en regardant une vidéo sur le net. Avast me détecte un rookit et spybot m'avait trouvé Junkpoly (à moins que ce soit avast je ne sais plus lequel des deux m'a dit ca)J'ai supprimé sur Spybot, mis en quarantaine sur avast, mis a jour avast vers la version 6, fait le scan sur fond d'ecran bleu..... Il ne me trouve plus rien au scan mais j'ai à nouveau une fenetre d'alarme d'avast qui s'ouvre et me demande de supprimer un rookit je dis ok mais il veut à nouveau me ramener vers l'ecran bleu du scan Je suis désolée je ne sais pas si je suis claire je ne suis qu'une amatrice en informatique et c'est mon premier gros souci Dans les symptômes : mon navigateur a ouvert seul facebook ma boite mail m'a redemandé mon mot de passe (très bizzare et j'ai bien peur de m'^tre fait avoir sur ce coup là) ca a tendance à ramer un peu J'ai fait un coup de cclean même si ca sert pas à grand chose J'ai fait un rapport hijack mais suis perdue pour l'analyse même si votre tuto est très bien fait Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:02:25, on 27.03.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\vsnp2std.exe C:\WINDOWS\FixCamera.exe C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\utilisateur\Mes documents\Téléchargements\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.cherche.us/keyword/%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} (Java Plug-in 1.6.0_17) - O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe -- End of file - 5809 bytes merci à la personne qui voudra bien m'aider