Rechercher : dans
Par :

Pb recent de lenteur avec mon ordi portable

Dernière réponse le 14 nov 2009 à 13:35:24 OZZ, le 9 nov 2009 à 13:30:55 
 Signaler ce message aux modérateurs

Bonjour,
Depuis quelques temps, j'ai un Pb de ralentissement sur mon ordi portable, parfois même qd je ferme une fenetre, ca efface les racourcis du bureau,puis ils reapparaissent, monanti virus (mcafee) ne trouve rien.
Quelqu'un peut il m'aider.
Merci d'avance.

Configuration: Windows XP Internet Explorer 7.0

Meilleures réponses pour « Pb recent de lenteur avec mon ordi portable » dans :
Comment choisir son ordinateur portable ? Voir Le marché de l’ordinateur portable est très vivace, les nouveautés sont fréquentes et les performances ne cessent d’augmenter tandis que prix, poids et encombrement baissent. Les points clés pour...
[Windows] Economiser les batteries d'un ordinateur portable Voir Voici quelques astuces qui vous permettront d'économiser les batteries de votre ordinateur portable, et ainsi de gagner en autonomie. Qu'est-ce qui consomme ? Ce sont les composants électroniques et mécaniques qui consomment du courant. Il y a bien...
Réinitialiser son ordinateur portable VoirLa plupart des ordinateurs portables sont vendus avec un CD de restauration permettant de remettre l'ordinateur tel qu'il était à la sortie de l'usine. Certains constructeurs proposent une partition comportant toutes les données permettant la...
Webcam ordinateur portable ne fonctionne plus VoirIl est courant sur les ordinateurs portables HP pavillons que la webcam integrée ne fonctionne plus. Pour que cela cesse, on vous invite à vous rendre sur le site de HP (http://welcome.hp.com/country/fr/fr/welcome.html) et de cliquer en bas à...

42

moment de grace, le 11 nov 2009 à 09:06:07

Post 35 en mode sans echec

Répondre à moment de grace

45

moment de grace, le 11 nov 2009 à 09:29:57

▶ Télécharge OTM (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTM.exe
▶ Double-clique sur OTM.exe afin de le lancer.
▶ Copie (Ctrl+C) le texte en gras suivant ci-dessous :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
web mess.exe


:files
c:\windows\svchost.exe
C:\WINDOWS\tasks\Registry Winner Schedule.job

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

il faudra ensuite refaire un rsit de controle, je ne suis pas sûr du résultat

Répondre à moment de grace

48

moment de grace, le 11 nov 2009 à 10:48:19

Pour ta connexion wifi, je n'ai pas pour l'instant d'idée, a part la réinstallation

le script n'a pas l'air d'avoir fonctionné

alors deux solutions

fermer toutes les applications, internet, anti virus et

- ou supprimer manuellement

c:\windows\svchost.exe
C:\WINDOWS\tasks\Registry Winner Schedule.job

- ou retenter le post 45

en sachant qu'une réparation xp semble inévitable pour svchost.exe infecté

dans le doute avant

Rends toi sur ce site :

http://www.virustotal.com/

Clique sur parcourir et cherche ce fichier :c:\windows\svchost.exe


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.
..........................
si tu ne les trouves pas

Affiche tous les fichiers et dossiers cachés :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

Répondre à moment de grace

51

moment de grace, le 11 nov 2009 à 11:55:23

- il te faut répondre à la suite du sujet pour une meilleur compréhension

- mener plusieurs discussions en même temps n'est forcément aisé

- post 45
http://www.commentcamarche.net/...

Répondre à moment de grace

53

moment de grace, le 11 nov 2009 à 12:41:12

- répond dans la grande fenêtre blanche en dessous du dernier post
.......................................
- copie du post 45

▶ Télécharge OTM (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTM.exe
▶ Double-clique sur OTM.exe afin de le lancer.
▶ Copie (Ctrl+C) le texte en gras suivant ci-dessous :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
web mess.exe


:files
c:\windows\svchost.exe
C:\WINDOWS\tasks\Registry Winner Schedule.job

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

il faudra ensuite refaire un rsit de controle, je ne suis pas sûr du résultat

..............................

je n'ai envoyé ni mail ni mp....je me demande parfois si c'est bien sue le bon sujet que tu postes

Répondre à moment de grace

54

^^Marie^^, le 11 nov 2009 à 12:44:51

Tu ne t'en sortiras pas en faisant deux choses en mm temps. Je suis entrée dans CCM, La cigarette dans une main,
Les ©Tongs© dans l’autre main, 
Les ***** nus sous la chemise

 

Répondre à ^^Marie^^

56

DUNE, le 11 nov 2009 à 13:03:43

Rapport rsit:
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
No active process named web mess.exe was found!
========== FILES ==========
File/Folder c:\windows\svchost.exe not found.
C:\WINDOWS\tasks\Registry Winner Schedule.job moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

User: All Users

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 32969 bytes

User: CLIENT
->Temp folder emptied: 24056993 bytes
->Temporary Internet Files folder emptied: 29056898 bytes
->FireFox cache emptied: 46040562 bytes

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 150578 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19528 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 3665306 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 455322 bytes
RecycleBin emptied: 369244 bytes

Total Files Cleaned = 99,21 mb


OTM by OldTimer - Version 3.1.1.0 log created on 11112009_124609

Files moved on Reboot...

Registry entries deleted on Reboot...

Répondre à DUNE

57

DUNE, le 11 nov 2009 à 13:05:30

Rapport:
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
No active process named web mess.exe was found!
========== FILES ==========
File/Folder c:\windows\svchost.exe not found.
C:\WINDOWS\tasks\Registry Winner Schedule.job moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

User: All Users

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 32969 bytes

User: CLIENT
->Temp folder emptied: 24056993 bytes
->Temporary Internet Files folder emptied: 29056898 bytes
->FireFox cache emptied: 46040562 bytes

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 150578 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19528 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 3665306 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 455322 bytes
RecycleBin emptied: 369244 bytes

Total Files Cleaned = 99,21 mb


OTM by OldTimer - Version 3.1.1.0 log created on 11112009_124609

Files moved on Reboot...

Registry entries deleted on Reboot...

Répondre à DUNE

58

DUNE, le 11 nov 2009 à 13:37:23

Je ne fais pas 2 choses a la fois, je n'avais simplement pas vu qu'il y avait une 2eme page sur ccm, désolée.

Répondre à DUNE

59

moment de grace, le 11 nov 2009 à 13:39:23

Ok

peut faire un nouveau RSIT stp

Répondre à moment de grace

60

DUNE, le 11 nov 2009 à 13:43:51

Ok rapport rsit:
Logfile of random's system information tool 1.06 (written by random/random)
Run by CLIENT at 2009-11-11 13:39:51
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 2 GB (11%) free of 22 GB
Total RAM: 503 MB (46% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:40:09, on 11/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\RoamMgr.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Intel\Switching\User\RoamSvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\WINDOWS\system32\ipconfig.exe
C:\Documents and Settings\CLIENT\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\CLIENT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://cf.search.yahoo.com/search?fr=mcafee&p=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{70F42A37-C232-46BB-A7D6-1C6A3CE53A29}: NameServer = 192.168.1.1
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O23 - Service: Commutation de la carte (IntelRoam) - Intel Corporation - c:\Program Files\Intel\Switching\User\RoamSvc.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: RoamMgr - Intel Corporation - C:\WINDOWS\System32\RoamMgr.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
End of file - 7357 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\McQcTask.job
C:\WINDOWS\tasks\McDefragTask.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx [2001-04-16 37808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
scriptproxy - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll [2009-09-16 62784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9394EDE7-C8B5-483E-8773-474BF36AF6E4}]
ST - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll [2004-08-13 155648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar2.dll [2006-02-14 1204224]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
McAfee SiteAdvisor BHO - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
MSNToolBandBHO - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll [2006-01-17 282624]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - MSN - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll [2006-01-17 282624]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar2.dll [2006-02-14 1204224]
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - McAfee SiteAdvisor Toolbar - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Power_Gear"=C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe [2002-11-29 73728]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2003-02-24 126976]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2003-02-24 561152]
"PRONoMgr.exe"=c:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe [2002-12-18 86016]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2004-08-09 98304]
"mcagent_exe"=C:\Program Files\McAfee.com\Agent\mcagent.exe [2009-09-17 645328]
"McENUI"=C:\PROGRA~1\McAfee\MHN\McENUI.exe [2009-07-07 1176808]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-10-13 1694208]
"REVAService"=C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe [2008-10-12 23040]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\WINDOWS\System32\hkcmd.exe [2003-02-24 114688]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\WINDOWS\System32\igfxtray.exe [2003-02-24 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
C:\WINDOWS\svchost.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LTSMMSG]
C:\WINDOWS\LTSMMSG.exe [2003-02-27 141880]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Ralink Wireless Utility.lnk - C:\Program Files\RALINK\Common\RaUI.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2003-02-24 315392]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Sebring]
c:\WINDOWS\System32\LgNotify.dll [2003-01-12 110592]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=128
"NoDriveAutoRun"=128
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Yahoo!\Messenger\YPager.exe"="C:\Program Files\Yahoo!\Messenger\YPager.exe:*:Enabled:Yahoo! Messenger"
"C:\Program Files\Yahoo!\Messenger\YServer.exe"="C:\Program Files\Yahoo!\Messenger\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\Program Files\MSN Messenger\MSNMSGR.EXE"="C:\Program Files\MSN Messenger\MSNMSGR.EXE:*:Enabled:MSN Messenger 7.5"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\devolo\informer\devinf.exe"="C:\Program Files\devolo\informer\devinf.exe:*:Enabled:devolo Informer"
"C:\Program Files\devolo\easyshare\easyshare.exe"="C:\Program Files\devolo\easyshare\easyshare.exe:*:Enabled:devolo EasyShare"
"C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe"="C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe:*:Enabled:McAfee Network Agent"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\MSNMSGR.EXE"="C:\Program Files\MSN Messenger\MSNMSGR.EXE:*:Enabled:MSN Messenger 7.5"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2009-11-11 12:46:17 ----A---- C:\WINDOWS\system32\MPFServiceFailureCount.txt
2009-11-11 12:46:09 ----D---- C:\_OTM
2009-11-11 09:12:39 ----D---- C:\Kill'em
2009-11-11 09:12:31 ----A---- C:\Kill'em.txt
2009-11-10 20:09:17 ----A---- C:\List_Killem.exe
2009-11-10 15:18:35 ----RASHD---- C:\autorun.inf
2009-11-10 11:02:37 ----A---- C:\UsbFix.txt
2009-11-09 18:20:51 ----D---- C:\Documents and Settings\CLIENT\Application Data\Malwarebytes
2009-11-09 18:20:42 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-11-09 18:20:41 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-11-09 14:18:52 ----D---- C:\UsbFix
2009-11-09 13:48:22 ----D---- C:\rsit
2009-11-09 12:43:41 ----D---- C:\Program Files\Ad-Remover
2009-10-18 22:39:07 ----HD---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-18 22:38:47 ----HD---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-18 22:36:24 ----HD---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-18 22:36:17 ----HD---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-18 22:36:10 ----HD---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-18 22:35:22 ----HD---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-18 22:34:53 ----HD---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-18 22:34:21 ----HD---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-18 22:34:06 ----HD---- C:\WINDOWS\$NtUninstallKB975467$

======List of files/folders modified in the last 1 months======

2009-11-11 12:47:18 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-11-11 09:13:56 ----A---- C:\WINDOWS\ntbtlog.txt
2009-11-11 09:13:08 ----A---- C:\AUTOEXEC.BAT
2009-10-21 05:07:58 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-10-18 22:39:10 ----A---- C:\WINDOWS\imsins.BAK

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2004-08-19 40320]
R1 mfehidk;McAfee Inc. mfehidk; C:\WINDOWS\system32\drivers\mfehidk.sys [2009-09-16 214664]
R1 MPFP;MPFP; C:\WINDOWS\System32\Drivers\Mpfp.sys [2009-07-16 120136]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.3.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2008-04-28 20747]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R2 irda;Protocole IrDA; C:\WINDOWS\System32\DRIVERS\irda.sys [2004-08-03 87424]
R2 PLCNDIS5;PLCNDIS5 NDIS Protocol Driver; C:\WINDOWS\system32\plcndis5.sys [2004-05-17 17280]
R2 s24trans;WLAN Transport; C:\WINDOWS\System32\DRIVERS\s24trans.sys [2003-01-12 10906]
R3 {6080A529-897E-4629-A488-ABA0C29B635E};Intel(R) Graphics Platform (SoftBIOS) Driver; C:\WINDOWS\system32\drivers\ialmsbw.sys [2003-02-24 109280]
R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91};Intel(R) Graphics Chipset (KCH) Driver; C:\WINDOWS\system32\drivers\ialmkchw.sys [2003-02-24 78304]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\System32\DRIVERS\CmBatt.sys [2004-08-03 14080]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\ialmnt5.sys [2003-02-24 89371]
R3 Intel_MIPMNMP;Pilote de commutation de carte Intel; C:\WINDOWS\System32\DRIVERS\mipmnxp.sys [2002-11-22 45824]
R3 LucentSoftModem;Lucent Technologies Soft Modem; C:\WINDOWS\System32\DRIVERS\LTSM.sys [2003-02-27 816043]
R3 mfeavfk;McAfee Inc. mfeavfk; C:\WINDOWS\system32\drivers\mfeavfk.sys [2009-09-16 79816]
R3 mfebopk;McAfee Inc. mfebopk; C:\WINDOWS\system32\drivers\mfebopk.sys [2009-09-16 35272]
R3 mfesmfk;McAfee Inc. mfesmfk; C:\WINDOWS\system32\drivers\mfesmfk.sys [2009-09-16 40552]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [2003-03-06 6042]
R3 NSCIRDA;Pilote de périphérique infrarouge NSC; C:\WINDOWS\System32\DRIVERS\nscirda.sys [2004-08-03 28672]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2002-06-10 13780]
R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\System32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 rtl8139;Realtek RTL8139/810x Family Fast Ethernet NIC NT Driver; C:\WINDOWS\System32\DRIVERS\R8139n51.SYS [2003-02-27 46976]
R3 STAC97;Audio Driver (WDM) - SigmaTel CODEC; C:\WINDOWS\system32\drivers\STAC97.sys [2003-02-24 202480]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\System32\DRIVERS\SynTP.sys [2003-02-24 264528]
R3 usbehci;Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R3 w70n51;Pilote Intel(R) PRO/Wireless 7100 Adapter; C:\WINDOWS\System32\DRIVERS\w70n51.sys [2003-02-24 2370688]
S2 ADILOADER;General Purpose USB Driver (adildr.sys); C:\WINDOWS\System32\Drivers\adildr.sys [2004-03-02 50007]
S3 61883;Pilote d'unité 61883; C:\WINDOWS\System32\DRIVERS\61883.sys [2004-08-03 48128]
S3 adiusbaw;USB ADSL WAN Adapter; C:\WINDOWS\System32\DRIVERS\adiusbaw.sys [2005-06-21 125913]
S3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2004-08-03 60800]
S3 Avc;Périphérique AVC; C:\WINDOWS\System32\DRIVERS\avc.sys [2004-08-03 38912]
S3 Bridge;Pont MAC; C:\WINDOWS\System32\DRIVERS\bridge.sys [2004-08-03 71552]
S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\System32\DRIVERS\bridge.sys [2004-08-03 71552]
S3 btaudio;Périphérique audio Bluetooth; C:\WINDOWS\system32\drivers\btaudio.sys []
S3 BTDriver;Pilote de communications virtuelles Bluetooth; C:\WINDOWS\system32\DRIVERS\btport.sys []
S3 BTKRNL;Enumérateur de bus Bluetooth; C:\WINDOWS\system32\DRIVERS\btkrnl.sys []
S3 btwmodem;Modem Bluetooth; C:\WINDOWS\system32\DRIVERS\btwmodem.sys [2005-08-29 30221]
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 gv3;Pilote processeur Intel GV3; C:\WINDOWS\System32\DRIVERS\gv3.sys [2002-11-20 33792]
S3 mferkdk;McAfee Inc. mferkdk; C:\WINDOWS\system32\drivers\mferkdk.sys [2009-09-16 34248]
S3 MSDV;Microsoft DV Camera and VCR; C:\WINDOWS\System32\DRIVERS\msdv.sys [2004-08-03 51328]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NAL;Nal Service ; \??\C:\WINDOWS\System32\Drivers\iqvw32.sys []
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 NIC1394;Pilote réseau 1394; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2004-08-03 61824]
S3 PLCMPR5;PLCMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PLCMPR5.SYS []
S3 RT73;RT73 USB Wireless LAN Card Driver; C:\WINDOWS\system32\DRIVERS\rt73.sys [2006-01-12 252928]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 UsbEvdomAtc;LGE EVDOM USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgevdomatc.sys [2008-08-26 19840]
S3 usbevdombus;LGE EVDOM Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgevdombus.sys [2008-08-26 13696]
S3 UsbEvdomDiag;LGE EVDOM USB Serial DM Port; C:\WINDOWS\system32\DRIVERS\lgevdomdiag.sys [2008-08-26 19840]
S3 USBEVDOmModem;LGE EVDOM USB Modem; C:\WINDOWS\system32\DRIVERS\lgevdommodem.sys [2008-08-26 21632]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 IntelRoam;Commutation de la carte; c:\Program Files\Intel\Switching\User\RoamSvc.exe [2003-01-10 409600]
R2 Irmon;Moniteur infrarouge; C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service; C:\Program Files\McAfee\SiteAdvisor\McSACore.exe [2009-02-11 210216]
R2 mcmscsvc;McAfee Services; C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe [2009-07-10 865832]
R2 McNASvc;McAfee Network Agent; c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe [2009-07-07 2482848]
R2 McProxy;McAfee Proxy Service; c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe [2009-07-08 359952]
R2 McShield;McAfee Real-time Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [2009-09-16 144704]
R2 MpfService;McAfee Personal Firewall Service; C:\Program Files\McAfee\MPF\MPFSrv.exe [2009-09-15 894136]
R2 RegSrvc;RegSrvc; C:\WINDOWS\System32\RegSrvc.exe [2003-01-12 122880]
R2 RoamMgr;RoamMgr; C:\WINDOWS\System32\RoamMgr.exe [2003-01-12 139264]
R2 S24EventMonitor;Spectrum24 Event Monitor; C:\WINDOWS\System32\S24EvMon.exe [2003-01-12 299075]
R3 McSysmon;McAfee SystemGuards; C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [2009-09-16 606736]
S3 McODS;McAfee Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe [2009-09-16 365072]
S3 NetSvc;Intel NCS NetService; c:\Program Files\Intel\NCS\Sync\NetSvc.exe [2002-11-26 139264]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-19 14336]

-----------------EOF-----------------

Répondre à DUNE

61

moment de grace, le 11 nov 2009 à 13:55:48

On va essayer ceci


▶ Double-clique sur OTM.exe afin de le lancer.
▶ Copie (Ctrl+C) le texte en gras et modifié suivant ci-dessous :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
web mess.exe

:Reg
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
"svchost"=-

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log


ensuite tu peux faire un nouveau RSIT stp

Répondre à moment de grace

62

^^Marie^^, le 11 nov 2009 à 13:58:59

Tu as pensé à SdFix ?
Je suis entrée dans CCM, La cigarette dans une main,
Les ©Tongs© dans l’autre main, 
Les ***** nus sous la chemise

 

Répondre à ^^Marie^^

63

DUNE, le 11 nov 2009 à 14:03:30

Non, je dois le telecharger je suppose.
Au fait en ce qui concerne le wifi, j'ai remis le parefeu et tt fonctionne correctement.

Répondre à DUNE

64

moment de grace, le 11 nov 2009 à 14:03:50

Non marie

je le connais pas celui

mais je veux bien que tu me montres...

(sourire)

sinon je chercherai les renseignements à son sujet

Répondre à moment de grace

65

DUNE, le 11 nov 2009 à 14:06:42

Hahaha!, je peux t'expliquer des choses ds d'autres domaines, mais en informatique..............tu as pu constater toi meme!

Répondre à DUNE

66

^^Marie^^, le 11 nov 2009 à 14:11:18

Télécharge SDFix sur ton bureau :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.

--->Double-clique sur SDFix.exe et choisis "Install" .

( tuto ici : http://www.malekal.com/tutorial_SDFix.php )

Puis une fois l'installe faite, redémarre en mode sans échec .

Comment aller en Mode sans échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
--->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presse une touche pour redémarrer quand il te le sera demandé .

Le PC va mettre du temps avant de démarrer ( c'est normal), après le chargement du Bureau presse une touche lorsque "Finished" s'affiche .

Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
Poste ce dernier dans ta prochaine réponse.


Si SDfix ne se lance pas (ça arrive!)

* Démarrer->Exécuter
* Copie/colle ceci:
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

· Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.


+ 1 log RSTI
Je suis entrée dans CCM, La cigarette dans une main,
Les ©Tongs© dans l’autre main, 
Les ***** nus sous la chemise

 

Répondre à ^^Marie^^

67

OZZ, le 11 nov 2009 à 15:07:47

Rappot sdfix:

[b]SDFix: Version 1.240 /b
Run by CLIENT on 11/11/2009 at 14:34

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services /b:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files /b:

No Trojan Files Found






Removing Temp Files

[b]ADS Check /b:



[b]Final Check /b:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-11 14:58:55
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services /b:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\shared­access\parameters\firewallpolicy\standardprofile\authorizeda­pplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Program Files\\MSN Messenger\\MSNMSGR.EXE"="C:\\Program Files\\MSN Messenger\\MSNMSGR.EXE:*:Enabled:MSN Messenger 7.5"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\devolo\\informer\\devinf.exe"="C:\\Program Files\\devolo\\informer\\devinf.exe:*:Enabled:devolo Informer"
"C:\\Program Files\\devolo\\easyshare\\easyshare.exe"="C:\\Program Files\\devolo\\easyshare\\easyshare.exe:*:Enabled:devolo EasyShare"
"C:\\Program Files\\Fichiers communs\\McAfee\\MNA\\McNASvc.exe"="C:\\Program Files\\Fichiers communs\\McAfee\\MNA\\McNASvc.exe:*:Enabled:McAfee Network Agent"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\MSNMSGR.EXE"="C:\\Program Files\\MSN Messenger\\MSNMSGR.EXE:*:Enabled:MSN Messenger 7.5"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[b]Remaining Files /b:



[b]Files with Hidden Attributes /b:

Fri 9 May 2008 10,646 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
Wed 22 Oct 2008 962,896 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\Tools.dll"
Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll"
Wed 22 Oct 2008 949,072 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\advcheck.dll"
Wed 28 Oct 2009 20,688 A.SHR --- "C:\Program Files\McAfee\MQC\MRU.bak"
Wed 28 Oct 2009 265 A.SHR --- "C:\Program Files\McAfee\MQC\qcconf.bak"
Tue 5 Aug 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Mon 25 May 2009 19,968 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\TARIFS HOTELS et divers\~WRL0001.tmp"
Wed 27 May 2009 19,968 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\TARIFS HOTELS et divers\~WRL0003.tmp"
Mon 25 May 2009 19,968 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\TARIFS HOTELS et divers\~WRL0278.tmp"
Wed 27 May 2009 19,968 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\TARIFS HOTELS et divers\~WRL1258.tmp"
Fri 20 Feb 2009 24,576 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\P.PRIOUX\~WRL0001.tmp"
Thu 9 Dec 2004 0 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\Fax Reservation Hotel\~WRL0001.tmp"
Wed 12 Mar 2008 26,112 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\VALLEE DU ZIZ et cascades d'OUZOUD\CIRCUIT CLEMENTINE DU SARTEL 25 AVRIL au 05.05\~WRL0001.tmp"
Thu 11 Jun 2009 31,232 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\AB FAITS EN 2009\CIRCUIT BRUNO JOUBERT du 19 au 26.09\~WRL0941.tmp"
Mon 7 Sep 2009 37,888 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\AB FAITS EN 2009\CIRCUIT TAMISIER DU 12 AU 19 SEPTEMBRE\~WRL0001.tmp"
Wed 23 Sep 2009 35,840 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\AB FAITS EN 2009\CIRCUIT TAMISIER DU 12 AU 19 SEPTEMBRE\~WRL0002.tmp"
Wed 28 Jan 2009 26,112 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\AB FAITS EN 2009\CIRCUIT BERTRAND MAI du 14 au 25 mai\~WRL3241.tmp"
Thu 26 Mar 2009 25,088 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\AB FAITS EN 2009\circuit SENTUC du 12 au 20.04\~WRL0002.tmp"
Fri 27 Mar 2009 122,368 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\AB FAITS EN 2009\circuit SENTUC du 12 au 20.04\~WRL2555.tmp"
Wed 25 Mar 2009 22,528 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\AB FAITS EN 2009\circuit SENTUC du 12 au 20.04\~WRL0001.tmp"
Sat 25 Jul 2009 25,600 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\CIRCUIT EN ESPAGNOL\CIRCUIT GALEGO PENA ESPAGNOLS 9jours\~WRL0942.tmp"
Tue 25 Aug 2009 27,648 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\AA CONFIRMES URGENT RESTE RESERVATIONS A FINIR\CIRCUIT GIBERT\~WRL0001.tmp"
Fri 11 Sep 2009 28,160 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\AA CONFIRMES URGENT RESTE RESERVATIONS A FINIR\CIRCUIT GIBERT\~WRL0005.tmp"
Sat 1 Mar 2008 136,704 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\CIRCUIT FAITS en 2008\CIRCUIT MICHEL CALENDREAU le 10 mars\~WRL0005.tmp"
Wed 16 Apr 2008 41,984 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\CIRCUIT FAITS en 2008\1e CIRCUIT Schweitzer chauffeur hassan merzouga du 27.04 au 02.05\~WRL0001.tmp"
Wed 16 Apr 2008 41,984 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\CIRCUIT FAITS en 2008\1e CIRCUIT Schweitzer chauffeur hassan merzouga du 27.04 au 02.05\~WRL3737.tmp"
Thu 17 Apr 2008 117,760 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\CIRCUIT FAITS en 2008\1e CIRCUIT Schweitzer chauffeur hassan merzouga du 27.04 au 02.05\~WRL3977.tmp"
Wed 2 Apr 2008 126,464 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\CIRCUIT FAITS en 2008\1e CIRCUIT Schweitzer chauffeur hassan merzouga du 27.04 au 02.05\~WRL0068.tmp"
Wed 16 Apr 2008 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\CIRCUIT FAITS en 2008\3ebis CIRCUIT BARBIER du 30 .04 AU 04.05\~WRL3774.tmp"
Wed 16 Apr 2008 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\CIRCUIT FAITS en 2008\3ebis CIRCUIT BARBIER du 30 .04 AU 04.05\~WRL1245.tmp"
Wed 16 Apr 2008 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\CIRCUIT FAITS en 2008\3ebis CIRCUIT BARBIER du 30 .04 AU 04.05\~WRL0624.tmp"
Thu 9 Dec 2004 0 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\Fax Reservation Hotel\~WRL0001.tmp"
Sat 1 Mar 2008 136,704 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\CIRCUIT FAITS en 2008\CIRCUIT MICHEL CALENDREAU le 10 mars\~WRL0005.tmp"
Wed 16 Apr 2008 41,984 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\CIRCUIT FAITS en 2008\1e CIRCUIT Schweitzer chauffeur hassan merzouga du 27.04 au 02.05\~WRL0001.tmp"
Wed 16 Apr 2008 41,984 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\CIRCUIT FAITS en 2008\1e CIRCUIT Schweitzer chauffeur hassan merzouga du 27.04 au 02.05\~WRL3737.tmp"
Thu 17 Apr 2008 117,760 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\CIRCUIT FAITS en 2008\1e CIRCUIT Schweitzer chauffeur hassan merzouga du 27.04 au 02.05\~WRL3977.tmp"
Wed 2 Apr 2008 126,464 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\CIRCUIT FAITS en 2008\1e CIRCUIT Schweitzer chauffeur hassan merzouga du 27.04 au 02.05\~WRL0068.tmp"
Wed 16 Apr 2008 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\CIRCUIT FAITS en 2008\3ebis CIRCUIT BARBIER du 30 .04 AU 04.05\~WRL3774.tmp"
Wed 16 Apr 2008 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\CIRCUIT FAITS en 2008\3ebis CIRCUIT BARBIER du 30 .04 AU 04.05\~WRL1245.tmp"
Wed 16 Apr 2008 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\CIRCUIT FAITS en 2008\3ebis CIRCUIT BARBIER du 30 .04 AU 04.05\~WRL0624.tmp"
Fri 7 Jan 2005 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL0002.tmp"
Sat 8 Jan 2005 39,424 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL0004.tmp"
Sat 8 Jan 2005 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL0148.tmp"
Sat 8 Jan 2005 36,352 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL0691.tmp"
Sat 8 Jan 2005 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL1337.tmp"
Sat 8 Jan 2005 41,984 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL1588.tmp"
Sat 8 Jan 2005 30,720 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL1737.tmp"
Sat 8 Jan 2005 31,232 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL1816.tmp"
Sat 8 Jan 2005 25,600 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL1929.tmp"
Sat 8 Jan 2005 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL2046.tmp"
Sat 8 Jan 2005 36,352 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL2472.tmp"
Sat 8 Jan 2005 24,064 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL3247.tmp"
Sat 8 Jan 2005 42,496 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL3360.tmp"
Sat 8 Jan 2005 39,936 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL3526.tmp"
Sun 15 Jan 2006 44,544 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ADMINISTRATIF AGENCE\Courrier DUNE AVENTURES\COURRIER A ENTETE VIERGE\~WRL2433.tmp"
Wed 21 Jan 2009 24,064 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL0003.tmp"
Wed 21 Jan 2009 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL1099.tmp"
Wed 21 Jan 2009 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL2697.tmp"
Wed 21 Jan 2009 126,464 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL1990.tmp"
Wed 21 Jan 2009 128,000 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL0785.tmp"
Wed 21 Jan 2009 128,000 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL2908.tmp"
Wed 21 Jan 2009 128,000 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL0517.tmp"
Wed 21 Jan 2009 125,440 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL0002.tmp"
Wed 21 Jan 2009 128,000 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL3256.tmp"
Wed 21 Jan 2009 128,000 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL4039.tmp"
Wed 21 Jan 2009 128,512 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL1285.tmp"
Wed 21 Jan 2009 128,512 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL3345.tmp"
Wed 21 Jan 2009 128,512 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL1975.tmp"
Wed 21 Jan 2009 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL0005.tmp"
Wed 21 Jan 2009 128,512 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL0172.tmp"
Wed 21 Jan 2009 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL0029.tmp"
Wed 21 Jan 2009 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL0004.tmp"
Wed 21 Jan 2009 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL3400.tmp"
Wed 21 Jan 2009 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL3039.tmp"
Wed 21 Jan 2009 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL2633.tmp"
Wed 21 Jan 2009 126,464 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL1436.tmp"
Wed 21 Jan 2009 126,464 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL1163.tmp"
Wed 21 Jan 2009 126,464 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL3674.tmp"
Wed 21 Jan 2009 126,464 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL3566.tmp"
Wed 21 Jan 2009 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL2386.tmp"
Wed 21 Jan 2009 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL1084.tmp"
Wed 21 Jan 2009 124,928 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL2791.tmp"
Wed 21 Jan 2009 124,928 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL2545.tmp"
Wed 21 Jan 2009 125,440 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL1451.tmp"
Wed 21 Jan 2009 125,440 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL1738.tmp"
Wed 21 Jan 2009 125,440 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT HELOUIN DU 07 AU 16 RELANCE LE 11.05\~WRL2294.tmp"
Fri 16 Jan 2009 19,968 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT SLACHMP RELANCE LE 16.04\~WRL0004.tmp"
Sun 18 Jan 2009 124,416 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT SLACHMP RELANCE LE 16.04\~WRL1836.tmp"
Sun 18 Jan 2009 124,928 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT SLACHMP RELANCE LE 16.04\~WRL1488.tmp"
Sun 18 Jan 2009 124,416 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT SLACHMP RELANCE LE 16.04\~WRL1766.tmp"
Sun 18 Jan 2009 122,368 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT SLACHMP RELANCE LE 16.04\~WRL1938.tmp"
Sun 18 Jan 2009 122,880 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT SLACHMP RELANCE LE 16.04\~WRL2105.tmp"
Sun 18 Jan 2009 122,880 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT SLACHMP RELANCE LE 16.04\~WRL1442.tmp"
Sun 18 Jan 2009 124,416 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT SLACHMP RELANCE LE 16.04\~WRL3314.tmp"
Sun 18 Jan 2009 124,928 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT SLACHMP RELANCE LE 16.04\~WRL1776.tmp"
Sun 18 Jan 2009 125,440 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT SLACHMP RELANCE LE 16.04\~WRL1104.tmp"
Sun 18 Jan 2009 125,440 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT SLACHMP RELANCE LE 16.04\~WRL1915.tmp"
Sat 11 Apr 2009 26,624 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT CLAUTIAUX DU 06 AU 13 JUILLET RELANCE LE 11.05\~WRL0001.tmp"
Tue 14 Apr 2009 40,960 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT CLAUTIAUX DU 06 AU 13 JUILLET RELANCE LE 11.05\~WRL3569.tmp"
Tue 14 Apr 2009 40,960 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT CLAUTIAUX DU 06 AU 13 JUILLET RELANCE LE 11.05\~WRL3096.tmp"
Tue 14 Apr 2009 42,496 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT CLAUTIAUX DU 06 AU 13 JUILLET RELANCE LE 11.05\~WRL3505.tmp"
Tue 14 Apr 2009 41,984 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT CLAUTIAUX DU 06 AU 13 JUILLET RELANCE LE 11.05\~WRL3152.tmp"
Tue 14 Apr 2009 41,984 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT CLAUTIAUX DU 06 AU 13 JUILLET RELANCE LE 11.05\~WRL2375.tmp"
Tue 14 Apr 2009 41,984 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT CLAUTIAUX DU 06 AU 13 JUILLET RELANCE LE 11.05\~WRL1904.tmp"
Tue 14 Apr 2009 41,984 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT CLAUTIAUX DU 06 AU 13 JUILLET RELANCE LE 11.05\~WRL0368.tmp"
Tue 14 Apr 2009 42,496 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT CLAUTIAUX DU 06 AU 13 JUILLET RELANCE LE 11.05\~WRL2764.tmp"
Thu 29 Jan 2009 120,320 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT VIBERT du 25.04 au 02.05 attente reponse\~WRL0002.tmp"
Thu 29 Jan 2009 120,320 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT VIBERT du 25.04 au 02.05 attente reponse\~WRL4079.tmp"
Thu 16 Apr 2009 24,064 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT NOEL JUILLET DU 12 AU 24RELANCE LE 11.05\~WRL0275.tmp"
Thu 16 Apr 2009 24,064 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT NOEL JUILLET DU 12 AU 24RELANCE LE 11.05\~WRL0182.tmp"
Thu 16 Apr 2009 24,064 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT NOEL JUILLET DU 12 AU 24RELANCE LE 11.05\~WRL2380.tmp"
Thu 16 Apr 2009 24,576 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT NOEL JUILLET DU 12 AU 24RELANCE LE 11.05\~WRL0495.tmp"
Tue 22 Sep 2009 24,064 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT DEBRAY du 10 au 11.10\~WRL0001.tmp"
Tue 27 Jan 2009 38,400 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT DUCAU\~WRL0003.tmp"
Thu 18 Dec 2008 128,000 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL1566.tmp"
Thu 18 Dec 2008 128,000 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL3816.tmp"
Thu 18 Dec 2008 127,488 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL0438.tmp"
Thu 18 Dec 2008 124,928 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL1876.tmp"
Thu 18 Dec 2008 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL2354.tmp"
Thu 18 Dec 2008 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL1341.tmp"
Thu 18 Dec 2008 125,952 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL1450.tmp"
Thu 18 Dec 2008 126,464 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL1574.tmp"
Thu 18 Dec 2008 126,464 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL2415.tmp"
Thu 18 Dec 2008 126,464 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL1954.tmp"
Thu 18 Dec 2008 124,928 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL2994.tmp"
Thu 18 Dec 2008 125,440 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL1453.tmp"
Thu 18 Dec 2008 124,416 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL2165.tmp"
Thu 18 Dec 2008 124,928 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL3724.tmp"
Thu 18 Dec 2008 125,440 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL2389.tmp"
Thu 18 Dec 2008 125,440 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL1030.tmp"
Thu 18 Dec 2008 126,464 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL0351.tmp"
Thu 18 Dec 2008 126,976 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL2568.tmp"
Thu 18 Dec 2008 127,488 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL1871.tmp"
Thu 18 Dec 2008 127,488 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL3372.tmp"
Thu 18 Dec 2008 127,488 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL0197.tmp"
Thu 18 Dec 2008 128,512 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\CIRCUIT GRAND 70pers relanc‚ le 01.03.2009\~WRL2820.tmp"
Mon 11 May 2009 110,592 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\Bivouac a CHBIKA\~WRL1207.tmp"
Mon 11 May 2009 110,592 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\ZZZ ANNULATION\Bivouac a CHBIKA\~WRL0317.tmp"
Mon 7 Sep 2009 123,904 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\10 OCTOBRE\CIRCUIT AUBRY du 13 AU 17.10\~WRL0959.tmp"
Thu 24 Sep 2009 121,344 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\10 OCTOBRE\CIRCUIT AUBRY du 13 AU 17.10\~WRL0843.tmp"
Thu 24 Sep 2009 121,344 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\10 OCTOBRE\CIRCUIT AUBRY du 13 AU 17.10\~WRL2933.tmp"
Thu 24 Sep 2009 121,856 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\10 OCTOBRE\CIRCUIT AUBRY du 13 AU 17.10\~WRL2252.tmp"
Thu 24 Sep 2009 120,832 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\10 OCTOBRE\CIRCUIT AUBRY du 13 AU 17.10\~WRL3259.tmp"
Thu 24 Sep 2009 120,832 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\10 OCTOBRE\CIRCUIT AUBRY du 13 AU 17.10\~WRL3009.tmp"
Sat 12 Sep 2009 117,760 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\10 OCTOBRE\CIRCUIT SNACEF DU 30.10 AU 01.11 relance le 24.09\~WRL0003.tmp"
Sat 12 Sep 2009 117,760 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\2009\ATTENTE REPONSE\10 OCTOBRE\CIRCUIT SNACEF DU 30.10 AU 01.11 relance le 24.09\~WRL0001.tmp"
Fri 7 Jan 2005 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL0002.tmp"
Sat 8 Jan 2005 39,424 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL0004.tmp"
Sat 8 Jan 2005 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL0148.tmp"
Sat 8 Jan 2005 36,352 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL0691.tmp"
Sat 8 Jan 2005 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL1337.tmp"
Sat 8 Jan 2005 41,984 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL1588.tmp"
Sat 8 Jan 2005 30,720 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL1737.tmp"
Sat 8 Jan 2005 31,232 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL1816.tmp"
Sat 8 Jan 2005 25,600 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL1929.tmp"
Sat 8 Jan 2005 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL2046.tmp"
Sat 8 Jan 2005 36,352 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL2472.tmp"
Sat 8 Jan 2005 24,064 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL3247.tmp"
Sat 8 Jan 2005 42,496 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL3360.tmp"
Sat 8 Jan 2005 39,936 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\ANNEE PASSEES\RAID CLUB\~WRL3526.tmp"
Sun 15 Jan 2006 44,544 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ADMINISTRATIF AGENCE\Courrier DUNE AVENTURES\COURRIER A ENTETE VIERGE\~WRL2433.tmp"
Sat 25 Oct 2008 20,480 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\11 NOVEMBRE\CIRCUIT BARAGNON\~WRL0003.tmp"
Sat 25 Oct 2008 41,472 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\11 NOVEMBRE\CIRCUIT BARAGNON\~WRL1824.tmp"
Thu 1 May 2008 21,504 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT LANDRY pas de dates relanc‚ le 11.06.2008\~WRL0002.tmp"
Fri 18 Apr 2008 117,760 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT BORGEAIS\~WRL3447.tmp"
Tue 6 May 2008 123,904 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT ANNE DE BAKER FIN MAI\~WRL0501.tmp"
Fri 11 Apr 2008 115,712 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2160.tmp"
Fri 11 Apr 2008 32,256 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0002.tmp"
Fri 11 Apr 2008 115,712 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1338.tmp"
Fri 11 Apr 2008 116,224 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2982.tmp"
Fri 11 Apr 2008 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2360.tmp"
Fri 11 Apr 2008 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2995.tmp"
Fri 11 Apr 2008 116,224 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1571.tmp"
Fri 11 Apr 2008 32,256 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0004.tmp"
Fri 11 Apr 2008 31,744 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2011.tmp"
Fri 11 Apr 2008 31,744 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1456.tmp"
Fri 11 Apr 2008 31,744 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2062.tmp"
Fri 11 Apr 2008 32,768 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL3552.tmp"
Fri 11 Apr 2008 33,280 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0765.tmp"
Fri 11 Apr 2008 116,224 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0003.tmp"
Fri 11 Apr 2008 116,224 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0005.tmp"
Fri 11 Apr 2008 115,200 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL3769.tmp"
Fri 11 Apr 2008 115,200 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1218.tmp"
Fri 11 Apr 2008 115,712 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0235.tmp"
Fri 11 Apr 2008 115,712 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL3716.tmp"
Fri 11 Apr 2008 115,712 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1152.tmp"
Wed 16 Apr 2008 114,176 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2381.tmp"
Wed 16 Apr 2008 114,688 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2643.tmp"
Wed 16 Apr 2008 114,688 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1173.tmp"
Wed 16 Apr 2008 114,688 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0552.tmp"
Fri 15 Feb 2008 118,784 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT ROYER NICOLAS JUIN relanc‚ le 10.03\~WRL0001.tmp"
Sat 15 Mar 2008 128,000 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL0002.tmp"
Sat 15 Mar 2008 126,976 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL1351.tmp"
Sat 15 Mar 2008 126,976 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL3264.tmp"
Sat 15 Mar 2008 128,000 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL3329.tmp"
Sat 15 Mar 2008 127,488 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL3749.tmp"
Sat 15 Mar 2008 123,392 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL1381.tmp"
Sat 15 Mar 2008 123,392 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL1645.tmp"
Sat 15 Mar 2008 122,368 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL2753.tmp"
Sat 15 Mar 2008 123,392 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL2680.tmp"
Sat 15 Mar 2008 123,392 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL1379.tmp"
Sat 15 Mar 2008 123,392 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL0051.tmp"
Wed 12 Mar 2008 26,112 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CLEMENTINE DU SARTEL 25 AVRIL au 05.05\~WRL0001.tmp"
Fri 7 Mar 2008 120,320 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\circuit FROES relanc‚ le 11.03\~WRL0003.tmp"
Fri 7 Mar 2008 120,320 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\circuit FROES relanc‚ le 11.03\~WRL0005.tmp"
Fri 7 Mar 2008 120,320 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\circuit FROES relanc‚ le 11.03\~WRL0072.tmp"
Fri 29 Feb 2008 20,992 A.SH. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT PAILLET\~WRL0003.tmp"
Sun 6 Jan 2008 44,032 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT BOUTIE AVRIL relanc‚ LE 23.01\~WRL0383.tmp"
Sun 6 Jan 2008 45,056 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT BOUTIE AVRIL relanc‚ LE 23.01\~WRL1056.tmp"
Sun 6 Jan 2008 45,056 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT BOUTIE AVRIL relanc‚ LE 23.01\~WRL2198.tmp"
Sun 6 Jan 2008 43,520 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT BOUTIE AVRIL relanc‚ LE 23.01\~WRL3573.tmp"
Sun 6 Jan 2008 43,520 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT BOUTIE AVRIL relanc‚ LE 23.01\~WRL3373.tmp"
Wed 7 Nov 2007 44,032 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT KARINNE MARS relancer le 07.12\~WRL2297.tmp"
Wed 7 Nov 2007 29,184 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT KARINNE MARS relancer le 07.12\~WRL2647.tmp"
Wed 7 Nov 2007 30,720 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT KARINNE MARS relancer le 07.12\~WRL1534.tmp"
Wed 7 Nov 2007 30,720 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT KARINNE MARS relancer le 07.12\~WRL2246.tmp"
Wed 7 Nov 2007 31,744 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT KARINNE MARS relancer le 07.12\~WRL0719.tmp"
Wed 7 Nov 2007 31,744 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT KARINNE MARS relancer le 07.12\~WRL1028.tmp"
Mon 10 Mar 2008 24,064 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\2008\ATTENTE REPONSE\zzz ANNULATION\Circuit Faure Gignaux\~WRL0001.tmp"
Sun 9 Dec 2007 133,120 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit RAMIREZ BOURNAT.NOUVEL AN\~WRL2326.tmp"
Fri 14 Dec 2007 25,600 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit RAMIREZ BOURNAT.NOUVEL AN\~WRL3040.tmp"
Fri 14 Dec 2007 26,112 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit RAMIREZ BOURNAT.NOUVEL AN\~WRL0844.tmp"
Fri 14 Dec 2007 26,624 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit RAMIREZ BOURNAT.NOUVEL AN\~WRL2126.tmp"
Fri 14 Dec 2007 28,160 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit RAMIREZ BOURNAT.NOUVEL AN\~WRL0530.tmp"
Fri 14 Dec 2007 29,184 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit RAMIREZ BOURNAT.NOUVEL AN\~WRL2024.tmp"
Fri 14 Dec 2007 29,184 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit RAMIREZ BOURNAT.NOUVEL AN\~WRL0118.tmp"
Tue 6 Nov 2007 120,832 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\CIRCUIT miliboubkeur 12 NOV\~WRL1627.tmp"
Tue 6 Nov 2007 24,576 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\CIRCUIT miliboubkeur 12 NOV\~WRL0001.tmp"
Tue 6 Nov 2007 39,936 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\CIRCUIT miliboubkeur 12 NOV\~WRL0005.tmp"
Tue 6 Nov 2007 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\CIRCUIT miliboubkeur 12 NOV\~WRL3909.tmp"
Tue 6 Nov 2007 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\CIRCUIT miliboubkeur 12 NOV\~WRL2080.tmp"
Tue 6 Nov 2007 40,960 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\CIRCUIT miliboubkeur 12 NOV\~WRL4081.tmp"
Tue 6 Nov 2007 40,960 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\CIRCUIT miliboubkeur 12 NOV\~WRL2546.tmp"
Tue 6 Nov 2007 40,960 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\CIRCUIT miliboubkeur 12 NOV\~WRL0768.tmp"
Tue 6 Nov 2007 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\CIRCUIT miliboubkeur 12 NOV\~WRL0002.tmp"
Tue 6 Nov 2007 40,448 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\CIRCUIT miliboubkeur 12 NOV\~WRL0006.tmp"
Tue 23 Jan 2007 58,880 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit Cathy FELIX\~WRL0080.tmp"
Tue 23 Jan 2007 47,616 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit Cathy FELIX\~WRL0164.tmp"
Tue 23 Jan 2007 46,592 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit Cathy FELIX\~WRL0989.tmp"
Tue 23 Jan 2007 52,224 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit Cathy FELIX\~WRL1337.tmp"
Tue 23 Jan 2007 59,904 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit Cathy FELIX\~WRL2416.tmp"
Tue 23 Jan 2007 47,104 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit Cathy FELIX\~WRL3029.tmp"
Tue 23 Jan 2007 44,544 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit Cathy FELIX\~WRL3422.tmp"
Tue 23 Jan 2007 53,760 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit Cathy FELIX\~WRL3605.tmp"
Tue 23 Jan 2007 51,712 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\A FAITS\Circuit Cathy FELIX\~WRL3792.tmp"
Wed 5 Sep 2007 121,856 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\CIRCUIT LONGVAL mars\~WRL0003.tmp"
Wed 5 Sep 2007 121,856 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\CIRCUIT LONGVAL mars\~WRL0005.tmp"
Wed 5 Sep 2007 121,856 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\CIRCUIT LONGVAL mars\~WRL1029.tmp"
Mon 8 Oct 2007 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\circuit marie de cor\~WRL0003.tmp"
Mon 8 Oct 2007 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\circuit marie de cor\~WRL0005.tmp"
Thu 11 Oct 2007 117,760 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\circuit DUMORTIER\~WRL0002.tmp"
Fri 12 Oct 2007 117,760 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\circuit DUMORTIER\~WRL2070.tmp"
Fri 12 Oct 2007 117,248 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\circuit DUMORTIER\~WRL0881.tmp"
Fri 12 Oct 2007 117,248 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\circuit DUMORTIER\~WRL1795.tmp"
Fri 12 Oct 2007 117,248 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\circuit DUMORTIER\~WRL1799.tmp"
Fri 12 Oct 2007 117,760 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\circuit DUMORTIER\~WRL2663.tmp"
Fri 12 Oct 2007 117,248 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\circuit DUMORTIER\~WRL2274.tmp"
Wed 12 Sep 2007 20,992 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\CIRCUIT MARCHETTI\~WRL0002.tmp"
Sat 10 Mar 2007 44,032 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\Circuit BONZOM\~WRL0002.tmp"
Sat 10 Mar 2007 44,032 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\Annulation\Circuit BONZOM\~WRL0004.tmp"
Thu 9 Dec 2004 0 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\DUNE AVENTURESCLE DU 10.2008\A CIRCUITS 2007 cl‚\AA 12.2007\ADMINISTRATIF AGENCE\Fax Reservation Hotel\~WRL0001.tmp"
Sat 25 Oct 2008 20,480 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT BARAGNON\~WRL0003.tmp"
Sat 25 Oct 2008 41,472 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT BARAGNON\~WRL1824.tmp"
Thu 1 May 2008 21,504 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT LANDRY pas de dates relanc‚ le 11.06.2008\~WRL0002.tmp"
Fri 18 Apr 2008 117,760 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT BORGEAIS\~WRL3447.tmp"
Tue 6 May 2008 123,904 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT ANNE DE BAKER FIN MAI\~WRL0501.tmp"
Fri 11 Apr 2008 115,712 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2160.tmp"
Fri 11 Apr 2008 32,256 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0002.tmp"
Fri 11 Apr 2008 115,712 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1338.tmp"
Fri 11 Apr 2008 116,224 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2982.tmp"
Fri 11 Apr 2008 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2360.tmp"
Fri 11 Apr 2008 116,736 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2995.tmp"
Fri 11 Apr 2008 116,224 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1571.tmp"
Fri 11 Apr 2008 32,256 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0004.tmp"
Fri 11 Apr 2008 31,744 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2011.tmp"
Fri 11 Apr 2008 31,744 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1456.tmp"
Fri 11 Apr 2008 31,744 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2062.tmp"
Fri 11 Apr 2008 32,768 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL3552.tmp"
Fri 11 Apr 2008 33,280 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0765.tmp"
Fri 11 Apr 2008 116,224 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0003.tmp"
Fri 11 Apr 2008 116,224 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0005.tmp"
Fri 11 Apr 2008 115,200 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL3769.tmp"
Fri 11 Apr 2008 115,200 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1218.tmp"
Fri 11 Apr 2008 115,712 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0235.tmp"
Fri 11 Apr 2008 115,712 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL3716.tmp"
Fri 11 Apr 2008 115,712 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1152.tmp"
Wed 16 Apr 2008 114,176 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2381.tmp"
Wed 16 Apr 2008 114,688 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL2643.tmp"
Wed 16 Apr 2008 114,688 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL1173.tmp"
Wed 16 Apr 2008 114,688 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CHAILLOUS mai guide seulement\~WRL0552.tmp"
Fri 15 Feb 2008 118,784 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT ROYER NICOLAS JUIN relanc‚ le 10.03\~WRL0001.tmp"
Sat 15 Mar 2008 128,000 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL0002.tmp"
Sat 15 Mar 2008 126,976 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL1351.tmp"
Sat 15 Mar 2008 126,976 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL3264.tmp"
Sat 15 Mar 2008 128,000 A..H. --- "C:\Documents and Settings\CLIENT\Mes documents\KINGSTON (G)\ANNEES PASSEES\2008\ATTENTE REPONSE\zzz ANNULATION\CIRCUIT CABANE 15 AVRIL AU 22.04\~WRL3329.tmp"
Sat 15 Mar 2008 127,488 A..H. --- "C:\Documents and Settings\CLIENT\Mes docum

Répondre à OZZ

68

OZZ, le 11 nov 2009 à 15:18:25

Rapport rsit:
Logfile of random's system information tool 1.06 (written by random/random)
Run by CLIENT at 2009-11-11 15:10:22
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 2 GB (10%) free of 22 GB
Total RAM: 503 MB (33% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:11:04, on 11/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\RoamMgr.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Intel\Switching\User\RoamSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\Documents and Settings\CLIENT\Bureau\RSIT.exe
C:\Documents and Settings\CLIENT\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\CLIENT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://cf.search.yahoo.com/search?fr=mcafee&p=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{70F42A37-C232-46BB-A7D6-1C6A3CE53A29}: NameServer = 192.168.1.1
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O23 - Service: Commutation de la carte (IntelRoam) - Intel Corporation - c:\Program Files\Intel\Switching\User\RoamSvc.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: RoamMgr - Intel Corporation - C:\WINDOWS\System32\RoamMgr.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
End of file - 7406 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\McQcTask.job
C:\WINDOWS\tasks\McDefragTask.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx [2001-04-16 37808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
scriptproxy - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll [2009-09-16 62784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9394EDE7-C8B5-483E-8773-474BF36AF6E4}]
ST - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll [2004-08-13 155648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar2.dll [2006-02-14 1204224]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
McAfee SiteAdvisor BHO - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
MSNToolBandBHO - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll [2006-01-17 282624]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - MSN - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll [2006-01-17 282624]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar2.dll [2006-02-14 1204224]
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - McAfee SiteAdvisor Toolbar - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Power_Gear"=C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe [2002-11-29 73728]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2003-02-24 126976]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2003-02-24 561152]
"PRONoMgr.exe"=c:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe [2002-12-18 86016]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2004-08-09 98304]
"mcagent_exe"=C:\Program Files\McAfee.com\Agent\mcagent.exe [2009-09-17 645328]
"McENUI"=C:\PROGRA~1\McAfee\MHN\McENUI.exe [2009-07-07 1176808]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-10-13 1694208]
"REVAService"=C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe [2008-10-12 23040]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\WINDOWS\System32\hkcmd.exe [2003-02-24 114688]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\WINDOWS\System32\igfxtray.exe [2003-02-24 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
C:\WINDOWS\svchost.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LTSMMSG]
C:\WINDOWS\LTSMMSG.exe [2003-02-27 141880]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Ralink Wireless Utility.lnk - C:\Program Files\RALINK\Common\RaUI.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2003-02-24 315392]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Sebring]
c:\WINDOWS\System32\LgNotify.dll [2003-01-12 110592]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=128
"NoDriveAutoRun"=128
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Yahoo!\Messenger\YPager.exe"="C:\Program Files\Yahoo!\Messenger\YPager.exe:*:Enabled:Yahoo! Messenger"
"C:\Program Files\Yahoo!\Messenger\YServer.exe"="C:\Program Files\Yahoo!\Messenger\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\Program Files\MSN Messenger\MSNMSGR.EXE"="C:\Program Files\MSN Messenger\MSNMSGR.EXE:*:Enabled:MSN Messenger 7.5"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\devolo\informer\devinf.exe"="C:\Program Files\devolo\informer\devinf.exe:*:Enabled:devolo Informer"
"C:\Program Files\devolo\easyshare\easyshare.exe"="C:\Program Files\devolo\easyshare\easyshare.exe:*:Enabled:devolo EasyShare"
"C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe"="C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe:*:Enabled:McAfee Network Agent"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\MSNMSGR.EXE"="C:\Program Files\MSN Messenger\MSNMSGR.EXE:*:Enabled:MSN Messenger 7.5"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2009-11-11 14:31:31 ----D---- C:\WINDOWS\ERUNT
2009-11-11 14:19:04 ----D---- C:\SDFix
2009-11-11 12:46:17 ----A---- C:\WINDOWS\system32\MPFServiceFailureCount.txt
2009-11-11 12:46:09 ----D---- C:\_OTM
2009-11-11 09:12:39 ----D---- C:\Kill'em
2009-11-11 09:12:31 ----A---- C:\Kill'em.txt
2009-11-10 20:09:17 ----A---- C:\List_Killem.exe
2009-11-10 15:18:35 ----RASHD---- C:\autorun.inf
2009-11-10 11:02:37 ----A---- C:\UsbFix.txt
2009-11-09 18:20:51 ----D---- C:\Documents and Settings\CLIENT\Application Data\Malwarebytes
2009-11-09 18:20:42 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-11-09 18:20:41 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-11-09 14:18:52 ----D---- C:\UsbFix
2009-11-09 13:48:22 ----D---- C:\rsit
2009-11-09 12:43:41 ----D---- C:\Program Files\Ad-Remover
2009-10-18 22:39:07 ----HD---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-18 22:38:47 ----HD---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-18 22:36:24 ----HD---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-18 22:36:17 ----HD---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-18 22:36:10 ----HD---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-18 22:35:22 ----HD---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-18 22:34:53 ----HD---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-18 22:34:21 ----HD---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-18 22:34:06 ----HD---- C:\WINDOWS\$NtUninstallKB975467$

======List of files/folders modified in the last 1 months======

2009-11-11 14:33:48 ----A---- C:\WINDOWS\ntbtlog.txt
2009-11-11 14:27:08 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-11-11 09:13:08 ----A---- C:\AUTOEXEC.BAT
2009-10-21 05:07:58 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-10-18 22:39:10 ----A---- C:\WINDOWS\imsins.BAK

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2004-08-19 40320]
R1 mfehidk;McAfee Inc. mfehidk; C:\WINDOWS\system32\drivers\mfehidk.sys [2009-09-16 214664]
R1 MPFP;MPFP; C:\WINDOWS\System32\Drivers\Mpfp.sys [2009-07-16 120136]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.3.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2008-04-28 20747]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R2 irda;Protocole IrDA; C:\WINDOWS\System32\DRIVERS\irda.sys [2004-08-03 87424]
R2 PLCNDIS5;PLCNDIS5 NDIS Protocol Driver; C:\WINDOWS\system32\plcndis5.sys [2004-05-17 17280]
R2 s24trans;WLAN Transport; C:\WINDOWS\System32\DRIVERS\s24trans.sys [2003-01-12 10906]
R3 {6080A529-897E-4629-A488-ABA0C29B635E};Intel(R) Graphics Platform (SoftBIOS) Driver; C:\WINDOWS\system32\drivers\ialmsbw.sys [2003-02-24 109280]
R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91};Intel(R) Graphics Chipset (KCH) Driver; C:\WINDOWS\system32\drivers\ialmkchw.sys [2003-02-24 78304]
R3 catchme;catchme; \??\C:\DOCUME~1\CLIENT\LOCALS~1\Temp\catchme.sys []
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\System32\DRIVERS\CmBatt.sys [2004-08-03 14080]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\ialmnt5.sys [2003-02-24 89371]
R3 Intel_MIPMNMP;Pilote de commutation de carte Intel; C:\WINDOWS\System32\DRIVERS\mipmnxp.sys [2002-11-22 45824]
R3 LucentSoftModem;Lucent Technologies Soft Modem; C:\WINDOWS\System32\DRIVERS\LTSM.sys [2003-02-27 816043]
R3 mfeavfk;McAfee Inc. mfeavfk; C:\WINDOWS\system32\drivers\mfeavfk.sys [2009-09-16 79816]
R3 mfebopk;McAfee Inc. mfebopk; C:\WINDOWS\system32\drivers\mfebopk.sys [2009-09-16 35272]
R3 mfesmfk;McAfee Inc. mfesmfk; C:\WINDOWS\system32\drivers\mfesmfk.sys [2009-09-16 40552]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [2003-03-06 6042]
R3 NSCIRDA;Pilote de périphérique infrarouge NSC; C:\WINDOWS\System32\DRIVERS\nscirda.sys [2004-08-03 28672]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2002-06-10 13780]
R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\System32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 rtl8139;Realtek RTL8139/810x Family Fast Ethernet NIC NT Driver; C:\WINDOWS\System32\DRIVERS\R8139n51.SYS [2003-02-27 46976]
R3 STAC97;Audio Driver (WDM) - SigmaTel CODEC; C:\WINDOWS\system32\drivers\STAC97.sys [2003-02-24 202480]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\System32\DRIVERS\SynTP.sys [2003-02-24 264528]
R3 usbehci;Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R3 w70n51;Pilote Intel(R) PRO/Wireless 7100 Adapter; C:\WINDOWS\System32\DRIVERS\w70n51.sys [2003-02-24 2370688]
S2 ADILOADER;General Purpose USB Driver (adildr.sys); C:\WINDOWS\System32\Drivers\adildr.sys [2004-03-02 50007]
S3 61883;Pilote d'unité 61883; C:\WINDOWS\System32\DRIVERS\61883.sys [2004-08-03 48128]
S3 adiusbaw;USB ADSL WAN Adapter; C:\WINDOWS\System32\DRIVERS\adiusbaw.sys [2005-06-21 125913]
S3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2004-08-03 60800]
S3 Avc;Périphérique AVC; C:\WINDOWS\System32\DRIVERS\avc.sys [2004-08-03 38912]
S3 Bridge;Pont MAC; C:\WINDOWS\System32\DRIVERS\bridge.sys [2004-08-03 71552]
S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\System32\DRIVERS\bridge.sys [2004-08-03 71552]
S3 btaudio;Périphérique audio Bluetooth; C:\WINDOWS\system32\drivers\btaudio.sys []
S3 BTDriver;Pilote de communications virtuelles Bluetooth; C:\WINDOWS\system32\DRIVERS\btport.sys []
S3 BTKRNL;Enumérateur de bus Bluetooth; C:\WINDOWS\system32\DRIVERS\btkrnl.sys []
S3 btwmodem;Modem Bluetooth; C:\WINDOWS\system32\DRIVERS\btwmodem.sys [2005-08-29 30221]
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 gv3;Pilote processeur Intel GV3; C:\WINDOWS\System32\DRIVERS\gv3.sys [2002-11-20 33792]
S3 mferkdk;McAfee Inc. mferkdk; C:\WINDOWS\system32\drivers\mferkdk.sys [2009-09-16 34248]
S3 MSDV;Microsoft DV Camera and VCR; C:\WINDOWS\System32\DRIVERS\msdv.sys [2004-08-03 51328]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NAL;Nal Service ; \??\C:\WINDOWS\System32\Drivers\iqvw32.sys []
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 NIC1394;Pilote réseau 1394; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2004-08-03 61824]
S3 PLCMPR5;PLCMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PLCMPR5.SYS []
S3 RT73;RT73 USB Wireless LAN Card Driver; C:\WINDOWS\system32\DRIVERS\rt73.sys [2006-01-12 252928]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 UsbEvdomAtc;LGE EVDOM USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgevdomatc.sys [2008-08-26 19840]
S3 usbevdombus;LGE EVDOM Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgevdombus.sys [2008-08-26 13696]
S3 UsbEvdomDiag;LGE EVDOM USB Serial DM Port; C:\WINDOWS\system32\DRIVERS\lgevdomdiag.sys [2008-08-26 19840]
S3 USBEVDOmModem;LGE EVDOM USB Modem; C:\WINDOWS\system32\DRIVERS\lgevdommodem.sys [2008-08-26 21632]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 IntelRoam;Commutation de la carte; c:\Program Files\Intel\Switching\User\RoamSvc.exe [2003-01-10 409600]
R2 Irmon;Moniteur infrarouge; C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service; C:\Program Files\McAfee\SiteAdvisor\McSACore.exe [2009-02-11 210216]
R2 mcmscsvc;McAfee Services; C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe [2009-07-10 865832]
R2 McNASvc;McAfee Network Agent; c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe [2009-07-07 2482848]
R2 McProxy;McAfee Proxy Service; c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe [2009-07-08 359952]
R2 McShield;McAfee Real-time Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [2009-09-16 144704]
R2 MpfService;McAfee Personal Firewall Service; C:\Program Files\McAfee\MPF\MPFSrv.exe [2009-09-15 894136]
R2 RegSrvc;RegSrvc; C:\WINDOWS\System32\RegSrvc.exe [2003-01-12 122880]
R2 RoamMgr;RoamMgr; C:\WINDOWS\System32\RoamMgr.exe [2003-01-12 139264]
R2 S24EventMonitor;Spectrum24 Event Monitor; C:\WINDOWS\System32\S24EvMon.exe [2003-01-12 299075]
R3 McSysmon;McAfee SystemGuards; C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [2009-09-16 606736]
S3 McODS;McAfee Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe [2009-09-16 365072]
S3 NetSvc;Intel NCS NetService; c:\Program Files\Intel\NCS\Sync\NetSvc.exe [2002-11-26 139264]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-19 14336]

-----------------EOF-----------------

Répondre à OZZ

69

moment de grace, le 12 nov 2009 à 07:46:21

Bon ca n'a pas marché

vu la situation et quelque recherche, il serait bon de mettre à jour xp

http://www.commentcamarche.net/telecharger/telecharger-34055­430-windows-xp-sp3

puis le service windows update pour les correctifs manquants

finalement, je ne serai pas plus surpris que cela qu'une des mises à jour règle le problème

Répondre à moment de grace

70

DUNE, le 12 nov 2009 à 08:47:29

Bonjour Marie,
C'est parti pour la mise a jour.
Mais y un truc qui me ............d'une force .......:
Je me deplace souvent vers l'afrique et il arrive que je dois aller ds un cyber pour travailler sur ma clé usb qd il n'y a pas de wifi. J'ai pris un truc , qd je travaille ds word, a la fermeture du fichier, il me créée un fichier temporaire excell. Malgre ts les anti..tout et les trucs que l'on a pu fait depuis ces 3jours (elle est connectée a l'ordi), ce matin, c'est tjrs le cas.
Help, help!!!

Répondre à DUNE

71

DUNE, le 12 nov 2009 à 12:16:25

Voila la mise a jour est terminée.

Répondre à DUNE

72

moment de grace, le 12 nov 2009 à 19:58:50

Télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre

Répondre à moment de grace

73

OZZ, le 12 nov 2009 à 20:46:42

Ca ne fonctionne pas ce truc!

Répondre à OZZ

74

moment de grace, le 12 nov 2009 à 21:41:49

Je l'ai essayé...il fonctionne

le telecharger sur le bureau
l'executer
laisser travailler
répondre oui à la question
poster le rapport présenté

Répondre à moment de grace

75

DUNE, le 13 nov 2009 à 08:36:26

Bonjour Marie,
Désolée, il ne fonctionne pas , il me donne un message m'indiquant qu'il manque un fichier pour le fonctionnement, ce fichier n'est pas ds le dossier télécharger. ( 2 téléchargements, meme message)

Répondre à DUNE

76

 Destrio5, le 14 nov 2009 à 13:35:24

Bonjour,

Il te reste quel souci ?

---> Double-clique sur OTM.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]

:commands
[purity]
[emptytemp]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Répondre à Destrio5
Collection CommentÇaMarche.net