Help au virus malware defense

Résolu/Fermé
lebreton35 - 28 déc. 2009 à 16:55
 Utilisateur anonyme - 7 janv. 2010 à 16:02
Bonjour,
j'ai un virus sur mon ordi "Malware defense". Comment dois je faire....quelles sont les étapes à suivre, puis je le faire tout seul (je ne suis pas un as en informatique...)

Merci d'avance
A voir également:

29 réponses

Utilisateur anonyme
28 déc. 2009 à 17:55
la situation est grave !!!
suis ceci à la lettre et tout se passera bien, j'espère !!!

• /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


Télécharges ComboFix à partir de ce lien :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
► Et important, enregistre le sur le bureau.
Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu’Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

Si ça ne marche pas, tu vires combofix de sur ton bureau et tu télécharge depuis ce lien jacombo qui est combofix renommé cela permet de contrer certaine infection, tu le mets sur ton bureau et tu suis les explications données dans la procédure de combofix

http://sd-1.archive-host.com/membres/up/89820622056365782/jacombo.exe


2
Utilisateur anonyme
28 déc. 2009 à 17:05
bonjour,
• Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
info.txt logfile of random's system information tool 1.06 2009-12-28 17:22:58

======Uninstall list======

-->MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F}
-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23EFDB58-0874-4883-9810-EDA510B19FAE}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2BB79C8D-9DCC-4861-8A23-AE1B0B45E2B6}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{775FFF70-4A8C-4500-908D-3C34DBEB11D5}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83021AC3-086F-4B77-ACCD-1BD7C9AB211E}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B14F9B26-D695-4C4A-8B11-0FE6CDCC797B}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CA9EC1C6-3B51-11D6-B1A9-BCD2747AA951}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D43F13A1-1E39-4BD4-9682-DF889FE75421}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E213C271-AEFA-481D-A9B4-914D88925B8D}\setup.exe" -l0x9
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop 7.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
AVIConverter 5.1-->C:\Program Files\AVIConverter\uninst.exe
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Azureus-->C:\Program Files\Azureus\Uninstall.exe
Brothers In Arms-->C:\Program Files\Ubisoft\Gearbox Software\BrothersInArms\System\Setup.exe uninstall "BrothersInArms"
Call of Duty-->C:\PROGRA~1\Call of Duty\Uninstall\Unwise.exe /u C:\PROGRA~1\Call of Duty\Uninstall\Install.log
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Chessmaster 9000-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CD04CDD3-224C-41A4-B835-F263C53B6F92}\setup.exe" -l0x40c -uninst
Creative PC-CAM Center-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D43F13A1-1E39-4BD4-9682-DF889FE75421}\setup.exe" -l0x40c /remove
Creative WebCam Monitor-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CA9EC1C6-3B51-11D6-B1A9-BCD2747AA951}\setup.exe" -l0x40c /remove
Creative WebCam NX Ultra Driver (1.01.03.0112)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script Pd1120.uns -unsext NT -plugin P1120Pin.dll -pluginres P1120Pin.crl
DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
Dark Messiah -->C:\Program Files\InstallShield Installation Information\{A8E2EF8F-73EF-4DD8-BB38-31FCCAF50103}\setup.exe -runfromtemp -l0x040c -removeonly
DartyBox Mise à jour Sparkom v3.1-->"C:\Program Files\CD_DartyBox\unins000.exe"
DiMAGE Viewer-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{976EA7B1-7562-483D-88DA-4323D263B7CD}\Setup.exe" -l0x40c anything
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
Dora La Cité Perdue-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FE978B11-8733-4CC0-B40A-2F5A4B0B33A5}\setup.exe" -l0x40c
Dora l'exploratrice : Les animaux de la jungle-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF9FA161-78F2-11D8-95ED-000476379056}\setup.exe" -l0x40c -uninst
DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
EPSON CardMonitor-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{109D28C7-FB38-483A-9C91-001CB59E2699}\SETUP.EXE" -l0x40c uninst
EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
EPSON PhotoQuicker3.5-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\SETUP.EXE" -l0x40c uninst
EPSON PhotoStarter3.1-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C48817E7-AA05-4151-A99D-1E1E550CE801}\SETUP.EXE" -l0x40c uninst
EPSON PRINT Image Framer Tool2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23B59ED4-C360-11D7-875B-0090CC005647}\SETUP.EXE" -l0x40c anything
EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
EPSON Smart Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6C11D561-620B-47DA-A693-4C597F3CDF40}\SETUP.EXE" -l0x40c Uninstall
EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
ESDX4000_4050_CX3900-->C:\Program Files\EPSON\TPMANUAL\ESDX4000_4050_CX3900\USE_G\DOCUNINS.EXE
Everest Poker.net (Remove Only)-->C:\Program Files\Everest Poker.net\cstart.exe /uninstall
Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
Far Cry-->C:\PROGRA~1\FICHIE~1\InstallShield\Driver\9\Intel 32\IDriver.exe /M{D6DBDC2A-E72C-4284-B6AD-6B3B61B4DABC} /l1036
FaxTools-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F45298E5-0083-426F-A668-1A2C5F04B8A0}\setup.exe" -l0x40c ControlPanel
GUN (TM)-->C:\PROGRA~1\FICHIE~1\InstallShield\Driver\9\Intel 32\IDriver.exe /M{2DFF2906-52BB-4222-8062-1509259FC013} /l1036
Hidden & Dangerous 2 -->C:\PROGRA~1\FICHIE~1\InstallShield\Driver\7\Intel 32\IDriver.exe /M{83437081-8186-4F63-BD39-4BE8A691E055}
Hidden & Dangerous 2 Patch-->"C:\Program Files\Illusion Softworks\Hidden & Dangerous 2\\patch-uninst.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotbar Browser, Weather and Wowpapers Tools-->"C:\Program Files\HbTools\Bin\HbtUninst.exe" Web
J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
KODAK Picture CD-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C23837C-993E-11D4-9DE0-0060085C158A}\SETUP.EXE"
L&H TTS3000 Français-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSFRF.inf, Uninstall
Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Macromedia Shockwave Player-->C:\WINDOWS\system32\Macromed\Shockwave 10\UNWISE.EXE C:\WINDOWS\system32\Macromed\Shockwave 10\Install.log
Malware Defense-->C:\Program Files\Malware Defense\Uninstall.exe
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mon premier corps humain-->C:\WINDOWS\unin040c.exe -r"Havas interactive\Mon premier corps humain\1.00.0001" -n"Mon premier corps humain" -fC:\PROGRA~1\Havas interactive\Mon premier corps humain\DeIsL1.isu -cC:\PROGRA~1\Havas interactive\Mon premier corps humain\uninst.dll
Morrowind-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\Bethesda Softworks\Morrowind\MWUninstall\Setup.exe" -l0x40c
Mozilla Firefox (3.5.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
Nero 7 Ultra Edition-->MsiExec.exe /I{4781569D-5404-1F26-4B2B-6DF444441031}
Nero PhotoShow Express-->"C:\Program Files\Ahead\Nero PhotoShow\data\Xtras\Uninstall.exe"
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
PCFriendly-->C:\Program Files\PCFriendly\inuninst.exe
PCI Audio Driver-->cmuninst.exe
PCPrivacyCleaner-->"C:\Program Files\PCPrivacyCleaner\pcpc.exe" -uninstall
PDFCreator Toolbar-->"C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_6500.exe" _?=C:\Program Files\PDFCreator Toolbar
PDFCreator-->"C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_6500.exe" -hu _?=C:\Program Files\PDFCreator Toolbar
Photocite Collection 4-->"C:\uninstall.exe"
PIF DESIGNER2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7BD0A2D8-4EA0-43C6-BDF8-DDA87B8031C6}\SETUP.EXE" -l0x40c anything
Pilote Webcam pour DiMAGE Minolta-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{99E67091-D392-4031-AD2A-E9547F3615F8}\setup.exe" -l0x40c
Pinnacle MediaCenter-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}\Setup.exe" -l0x40c
Police Madness-->C:\PROGRA~1\Davilex Games\Police Madness\UNWISE.EXE C:\PROGRA~1\Davilex Games\Police Madness\INSTALL.LOG
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c
Satsuki Decoder Pack-->C:\Program Files\Satsuki Decodeur Pack\Uninstall.exe
ScanToWeb-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}\SETUP.EXE" ADDREMOVEDLG
Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
TES Construction Set-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\Bethesda Softworks\Morrowind\CSUninstall\Setup.exe" -l0x40c
ULi AGP Driver -->C:\WINDOWS\system32\UnAGP.EXE RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD0650C-5113-4FEE-BDDA-AC0B76FD0BD1}\Setup.exe" -uninst
ULi LAN Driver-->C:\WINDOWS\system32\UnLAN.EXE RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{143BE018-D8F8-4014-8CB6-AF63F5799D21}\Setup.exe" -uninst
USB Dual-mode Camera v200 Installation Files-->C:\PROGRA~1\STMicroelectronics\STV680 Camera v200\UNWISE.EXE C:\PROGRA~1\STMicroelectronics\STV680 Camera v200\INSTALL.LOG
USB Storage Adapter V2 (TPP)-->tppun.exe TPP200
Utilitaire de gestion du LAN Wifi IEEE 802.11g-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8F7953DB-3529-4D69-A577-CC22D4F32C51}\setup.exe" -l0x40c
Veoh Web Player Beta-->"C:\Program Files\Veoh Networks\VeohWebPlayer\uninst.exe"
Videosoft H.264 Codec Main-->MsiExec.exe /X{0218EC09-DF1F-4D78-A752-C6BE63CC4DC7}
Wanadoo Messager-->C:\PROGRA~1\Wanadoo Messager\UNWISE.EXE C:\PROGRA~1\Wanadoo Messager\INSTALL.LOG
Winamp (remove only)-->"C:\Program Files\Winamp\UninstWA.exe"
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
WinISO 5.3-->"C:\Program Files\WinISO\unins000.exe"
xp-AntiSpy 3.94-->C:\Program Files\xp-AntiSpy\uninst.exe

======Security center information======

AV: Malware Defense (outdated)
AV: AntiVir Desktop (disabled) (outdated)
AV: avast! antivirus 4.8.1296 [VPS 091031-0] (outdated)

======System event log======

Computer Name: TITANIUM
Event Code: 7036
Message: Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.

Record Number: 63208
Source Name: Service Control Manager
Time Written: 20091117085248.000000+060
Event Type: Informations
User:

Computer Name: TITANIUM
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

Record Number: 63207
Source Name: Service Control Manager
Time Written: 20091117085248.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: TITANIUM
Event Code: 7036
Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.

Record Number: 63206
Source Name: Service Control Manager
Time Written: 20091117085248.000000+060
Event Type: Informations
User:

Computer Name: TITANIUM
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 63205
Source Name: EventLog
Time Written: 20091117085106.000000+060
Event Type: Informations
User:

Computer Name: TITANIUM
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

Record Number: 63204
Source Name: EventLog
Time Written: 20091117085106.000000+060
Event Type: Informations
User:

=====Application event log=====

Computer Name: TITANIUM
Event Code: 1047
Message: Windows ne peut pas lire l'historique des objets de paramètre de groupe à partir du Registre. Le traitement de la stratégie de groupe continue.

Record Number: 5
Source Name: Userenv
Time Written: 20090901203332.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM

Computer Name: TITANIUM
Event Code: 1047
Message: Windows ne peut pas lire l'historique des objets de paramètre de groupe à partir du Registre. Le traitement de la stratégie de groupe continue.

Record Number: 4
Source Name: Userenv
Time Written: 20090901203332.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM

Computer Name: TITANIUM
Event Code: 1517
Message: Windows a sauvegardé le Registre utilisateur TITANIUM\Administrateur alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.


Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

Record Number: 3
Source Name: Userenv
Time Written: 20090901192522.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: TITANIUM
Event Code: 1047
Message: Windows ne peut pas lire l'historique des objets de paramètre de groupe à partir du Registre. Le traitement de la stratégie de groupe continue.

Record Number: 2
Source Name: Userenv
Time Written: 20090901185919.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM

Computer Name: TITANIUM
Event Code: 1047
Message: Windows ne peut pas lire l'historique des objets de paramètre de groupe à partir du Registre. Le traitement de la stratégie de groupe continue.

Record Number: 1
Source Name: Userenv
Time Written: 20090901185919.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM

======Environment variables======
INFo txt

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=2f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"DEVMGR_SHOW_DETAILS"=1

-----------------EOF-----------------
LOG txt

Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-12-28 17:27:32
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 27 GB (14%) free of 194 GB
Total RAM: 1023 MB (42% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:27:33, on 28/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\tppaldr.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\PROGRA~1\Ahead\Nero PhotoShow\data\Xtras\mssysmgr.exe
C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Malware Defense\mdefense.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Administrateur.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F3 - REG:win.ini: run=
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S7B.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\tppaldr.exe
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PCPrivacyCleaner] C:\Program Files\PCPrivacyCleaner\pcpc.exe
O4 - HKLM\..\Run: [VirusRemover2008] C:\Program Files\VirusRemover2008\VRM2008.exe
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [E06FDXRC_896406] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE" -m
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\Nero PhotoShow\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe -m
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [richtx64.exe] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\richtx64.exe
O4 - HKCU\..\Run: [Malware Defense] "C:\Program Files\Malware Defense\mdefense.exe" -noscan
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/03/clip_image002.jpg
O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image002.jpg
O24 - Desktop Component 3: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/04/clip_image002.jpg
O24 - Desktop Component 4: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/05/clip_image002.jpg
0
info.txt logfile of random's system information tool 1.06 2009-12-28 17:22:58

======Uninstall list======

-->MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F}
-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23EFDB58-0874-4883-9810-EDA510B19FAE}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2BB79C8D-9DCC-4861-8A23-AE1B0B45E2B6}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{775FFF70-4A8C-4500-908D-3C34DBEB11D5}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83021AC3-086F-4B77-ACCD-1BD7C9AB211E}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B14F9B26-D695-4C4A-8B11-0FE6CDCC797B}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CA9EC1C6-3B51-11D6-B1A9-BCD2747AA951}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D43F13A1-1E39-4BD4-9682-DF889FE75421}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E213C271-AEFA-481D-A9B4-914D88925B8D}\setup.exe" -l0x9
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop 7.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
AVIConverter 5.1-->C:\Program Files\AVIConverter\uninst.exe
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Azureus-->C:\Program Files\Azureus\Uninstall.exe
Brothers In Arms-->C:\Program Files\Ubisoft\Gearbox Software\BrothersInArms\System\Setup.exe uninstall "BrothersInArms"
Call of Duty-->C:\PROGRA~1\Call of Duty\Uninstall\Unwise.exe /u C:\PROGRA~1\Call of Duty\Uninstall\Install.log
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Chessmaster 9000-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CD04CDD3-224C-41A4-B835-F263C53B6F92}\setup.exe" -l0x40c -uninst
Creative PC-CAM Center-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D43F13A1-1E39-4BD4-9682-DF889FE75421}\setup.exe" -l0x40c /remove
Creative WebCam Monitor-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CA9EC1C6-3B51-11D6-B1A9-BCD2747AA951}\setup.exe" -l0x40c /remove
Creative WebCam NX Ultra Driver (1.01.03.0112)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script Pd1120.uns -unsext NT -plugin P1120Pin.dll -pluginres P1120Pin.crl
DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
Dark Messiah -->C:\Program Files\InstallShield Installation Information\{A8E2EF8F-73EF-4DD8-BB38-31FCCAF50103}\setup.exe -runfromtemp -l0x040c -removeonly
DartyBox Mise à jour Sparkom v3.1-->"C:\Program Files\CD_DartyBox\unins000.exe"
DiMAGE Viewer-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{976EA7B1-7562-483D-88DA-4323D263B7CD}\Setup.exe" -l0x40c anything
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
Dora La Cité Perdue-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FE978B11-8733-4CC0-B40A-2F5A4B0B33A5}\setup.exe" -l0x40c
Dora l'exploratrice : Les animaux de la jungle-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF9FA161-78F2-11D8-95ED-000476379056}\setup.exe" -l0x40c -uninst
DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
EPSON CardMonitor-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{109D28C7-FB38-483A-9C91-001CB59E2699}\SETUP.EXE" -l0x40c uninst
EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
EPSON PhotoQuicker3.5-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\SETUP.EXE" -l0x40c uninst
EPSON PhotoStarter3.1-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C48817E7-AA05-4151-A99D-1E1E550CE801}\SETUP.EXE" -l0x40c uninst
EPSON PRINT Image Framer Tool2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23B59ED4-C360-11D7-875B-0090CC005647}\SETUP.EXE" -l0x40c anything
EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
EPSON Smart Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6C11D561-620B-47DA-A693-4C597F3CDF40}\SETUP.EXE" -l0x40c Uninstall
EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
ESDX4000_4050_CX3900-->C:\Program Files\EPSON\TPMANUAL\ESDX4000_4050_CX3900\USE_G\DOCUNINS.EXE
Everest Poker.net (Remove Only)-->C:\Program Files\Everest Poker.net\cstart.exe /uninstall
Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
Far Cry-->C:\PROGRA~1\FICHIE~1\InstallShield\Driver\9\Intel 32\IDriver.exe /M{D6DBDC2A-E72C-4284-B6AD-6B3B61B4DABC} /l1036
FaxTools-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F45298E5-0083-426F-A668-1A2C5F04B8A0}\setup.exe" -l0x40c ControlPanel
GUN (TM)-->C:\PROGRA~1\FICHIE~1\InstallShield\Driver\9\Intel 32\IDriver.exe /M{2DFF2906-52BB-4222-8062-1509259FC013} /l1036
Hidden & Dangerous 2 -->C:\PROGRA~1\FICHIE~1\InstallShield\Driver\7\Intel 32\IDriver.exe /M{83437081-8186-4F63-BD39-4BE8A691E055}
Hidden & Dangerous 2 Patch-->"C:\Program Files\Illusion Softworks\Hidden & Dangerous 2\\patch-uninst.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotbar Browser, Weather and Wowpapers Tools-->"C:\Program Files\HbTools\Bin\HbtUninst.exe" Web
J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
KODAK Picture CD-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C23837C-993E-11D4-9DE0-0060085C158A}\SETUP.EXE"
L&H TTS3000 Français-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSFRF.inf, Uninstall
Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Macromedia Shockwave Player-->C:\WINDOWS\system32\Macromed\Shockwave 10\UNWISE.EXE C:\WINDOWS\system32\Macromed\Shockwave 10\Install.log
Malware Defense-->C:\Program Files\Malware Defense\Uninstall.exe
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mon premier corps humain-->C:\WINDOWS\unin040c.exe -r"Havas interactive\Mon premier corps humain\1.00.0001" -n"Mon premier corps humain" -fC:\PROGRA~1\Havas interactive\Mon premier corps humain\DeIsL1.isu -cC:\PROGRA~1\Havas interactive\Mon premier corps humain\uninst.dll
Morrowind-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\Bethesda Softworks\Morrowind\MWUninstall\Setup.exe" -l0x40c
Mozilla Firefox (3.5.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
Nero 7 Ultra Edition-->MsiExec.exe /I{4781569D-5404-1F26-4B2B-6DF444441031}
Nero PhotoShow Express-->"C:\Program Files\Ahead\Nero PhotoShow\data\Xtras\Uninstall.exe"
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
PCFriendly-->C:\Program Files\PCFriendly\inuninst.exe
PCI Audio Driver-->cmuninst.exe
PCPrivacyCleaner-->"C:\Program Files\PCPrivacyCleaner\pcpc.exe" -uninstall
PDFCreator Toolbar-->"C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_6500.exe" _?=C:\Program Files\PDFCreator Toolbar
PDFCreator-->"C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_6500.exe" -hu _?=C:\Program Files\PDFCreator Toolbar
Photocite Collection 4-->"C:\uninstall.exe"
PIF DESIGNER2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7BD0A2D8-4EA0-43C6-BDF8-DDA87B8031C6}\SETUP.EXE" -l0x40c anything
Pilote Webcam pour DiMAGE Minolta-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{99E67091-D392-4031-AD2A-E9547F3615F8}\setup.exe" -l0x40c
Pinnacle MediaCenter-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}\Setup.exe" -l0x40c
Police Madness-->C:\PROGRA~1\Davilex Games\Police Madness\UNWISE.EXE C:\PROGRA~1\Davilex Games\Police Madness\INSTALL.LOG
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c
Satsuki Decoder Pack-->C:\Program Files\Satsuki Decodeur Pack\Uninstall.exe
ScanToWeb-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}\SETUP.EXE" ADDREMOVEDLG
Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
TES Construction Set-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\Bethesda Softworks\Morrowind\CSUninstall\Setup.exe" -l0x40c
ULi AGP Driver -->C:\WINDOWS\system32\UnAGP.EXE RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD0650C-5113-4FEE-BDDA-AC0B76FD0BD1}\Setup.exe" -uninst
ULi LAN Driver-->C:\WINDOWS\system32\UnLAN.EXE RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{143BE018-D8F8-4014-8CB6-AF63F5799D21}\Setup.exe" -uninst
USB Dual-mode Camera v200 Installation Files-->C:\PROGRA~1\STMicroelectronics\STV680 Camera v200\UNWISE.EXE C:\PROGRA~1\STMicroelectronics\STV680 Camera v200\INSTALL.LOG
USB Storage Adapter V2 (TPP)-->tppun.exe TPP200
Utilitaire de gestion du LAN Wifi IEEE 802.11g-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8F7953DB-3529-4D69-A577-CC22D4F32C51}\setup.exe" -l0x40c
Veoh Web Player Beta-->"C:\Program Files\Veoh Networks\VeohWebPlayer\uninst.exe"
Videosoft H.264 Codec Main-->MsiExec.exe /X{0218EC09-DF1F-4D78-A752-C6BE63CC4DC7}
Wanadoo Messager-->C:\PROGRA~1\Wanadoo Messager\UNWISE.EXE C:\PROGRA~1\Wanadoo Messager\INSTALL.LOG
Winamp (remove only)-->"C:\Program Files\Winamp\UninstWA.exe"
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
WinISO 5.3-->"C:\Program Files\WinISO\unins000.exe"
xp-AntiSpy 3.94-->C:\Program Files\xp-AntiSpy\uninst.exe

======Security center information======

AV: Malware Defense (outdated)
AV: AntiVir Desktop (disabled) (outdated)
AV: avast! antivirus 4.8.1296 [VPS 091031-0] (outdated)

======System event log======

Computer Name: TITANIUM
Event Code: 7036
Message: Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.

Record Number: 63208
Source Name: Service Control Manager
Time Written: 20091117085248.000000+060
Event Type: Informations
User:

Computer Name: TITANIUM
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

Record Number: 63207
Source Name: Service Control Manager
Time Written: 20091117085248.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: TITANIUM
Event Code: 7036
Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.

Record Number: 63206
Source Name: Service Control Manager
Time Written: 20091117085248.000000+060
Event Type: Informations
User:

Computer Name: TITANIUM
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 63205
Source Name: EventLog
Time Written: 20091117085106.000000+060
Event Type: Informations
User:

Computer Name: TITANIUM
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

Record Number: 63204
Source Name: EventLog
Time Written: 20091117085106.000000+060
Event Type: Informations
User:

=====Application event log=====

Computer Name: TITANIUM
Event Code: 1047
Message: Windows ne peut pas lire l'historique des objets de paramètre de groupe à partir du Registre. Le traitement de la stratégie de groupe continue.

Record Number: 5
Source Name: Userenv
Time Written: 20090901203332.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM

Computer Name: TITANIUM
Event Code: 1047
Message: Windows ne peut pas lire l'historique des objets de paramètre de groupe à partir du Registre. Le traitement de la stratégie de groupe continue.

Record Number: 4
Source Name: Userenv
Time Written: 20090901203332.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM

Computer Name: TITANIUM
Event Code: 1517
Message: Windows a sauvegardé le Registre utilisateur TITANIUM\Administrateur alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.


Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

Record Number: 3
Source Name: Userenv
Time Written: 20090901192522.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: TITANIUM
Event Code: 1047
Message: Windows ne peut pas lire l'historique des objets de paramètre de groupe à partir du Registre. Le traitement de la stratégie de groupe continue.

Record Number: 2
Source Name: Userenv
Time Written: 20090901185919.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM

Computer Name: TITANIUM
Event Code: 1047
Message: Windows ne peut pas lire l'historique des objets de paramètre de groupe à partir du Registre. Le traitement de la stratégie de groupe continue.

Record Number: 1
Source Name: Userenv
Time Written: 20090901185919.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=2f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"DEVMGR_SHOW_DETAILS"=1

-----------------EOF-----------------
0
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-12-28 17:27:32
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 27 GB (14%) free of 194 GB
Total RAM: 1023 MB (42% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:27:33, on 28/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\tppaldr.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\PROGRA~1\Ahead\Nero PhotoShow\data\Xtras\mssysmgr.exe
C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Malware Defense\mdefense.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Administrateur.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F3 - REG:win.ini: run=
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S7B.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\tppaldr.exe
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PCPrivacyCleaner] C:\Program Files\PCPrivacyCleaner\pcpc.exe
O4 - HKLM\..\Run: [VirusRemover2008] C:\Program Files\VirusRemover2008\VRM2008.exe
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [E06FDXRC_896406] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE" -m
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\Nero PhotoShow\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe -m
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [richtx64.exe] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\richtx64.exe
O4 - HKCU\..\Run: [Malware Defense] "C:\Program Files\Malware Defense\mdefense.exe" -noscan
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/03/clip_image002.jpg
O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image002.jpg
O24 - Desktop Component 3: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/04/clip_image002.jpg
O24 - Desktop Component 4: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/05/clip_image002.jpg
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
essai
0
je n'arrive pas à envoyer le rapport (trops lourd peut être ???)
Que dois je faire maintenant (le virus n'a plus l'aire d'être là)... Faut il installer un anti maldware.???
0
Utilisateur anonyme
28 déc. 2009 à 19:43
et le rapport de combofix ?
0
c'est bien ce rapport qui fait beugger l'envoie de la réponse
0
lebreton35 > lebreton35
28 déc. 2009 à 19:48
que faut il y trouver ??? je peux peut être chercher en le lisant
0
Utilisateur anonyme
28 déc. 2009 à 19:48
ok, coupe le en deux et poste les ou passe par cet hébérgeur et envoie moi le lien :
http://ww38.toofiles.com/fr/documents-upload.html
0
Utilisateur anonyme
28 déc. 2009 à 19:48
Coupe le en deux ;)
N'oublie pas une partie lors de la coupure.
0
Utilisateur anonyme
28 déc. 2009 à 19:54
ce que je veux est de voir si les infections que j'ai vu dans tes rapports rsit, sont bien supprimées, sinon, je passerai par une autre solution :-)

tu ne pourras pas lire le rapport à ma place !
0
http://ww38.toofiles.com/fr/oip/documents/txt/3034_combofix.html
voici le lien pour rapport...
je deviens presque un pro....
0
peux tu me conseiller un anti virus

pour l'instant j'ai avira et avast, ccleaner
0
Utilisateur anonyme
28 déc. 2009 à 20:19
je les ai vu avira et avast, pour le moment rien !!!

tu n'es pas encore tiré d'affaire !!

Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier : (chemin d’accès du fichier)


cherche ce fichier sur ton pc (passe par menu, rechercher):
nvclock.dll



clique sur send file
un rappoort va s-élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
sauvegarde le rapport avec le bloc note
copie le dans ton prochain message.
Merci
0
Fichier D96CF314004726B3404301D45086E500AC6E51DB.dll reçu le 2009.08.22 17:18:47 (UTC)
Situation actuelle: terminé
Résultat: 0/41 (0.00%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.22 -
AhnLab-V3 5.0.0.2 2009.08.21 -
AntiVir 7.9.1.3 2009.08.21 -
Antiy-AVL 2.0.3.7 2009.08.21 -
Authentium 5.1.2.4 2009.08.22 -
Avast 4.8.1335.0 2009.08.21 -
AVG 8.5.0.406 2009.08.22 -
BitDefender 7.2 2009.08.22 -
CAT-QuickHeal 10.00 2009.08.22 -
ClamAV 0.94.1 2009.08.22 -
Comodo 1986 2009.08.22 -
DrWeb 5.0.0.12182 2009.08.22 -
eSafe 7.0.17.0 2009.08.20 -
eTrust-Vet 31.6.6694 2009.08.21 -
F-Prot 4.4.4.56 2009.08.22 -
F-Secure 8.0.14470.0 2009.08.21 -
Fortinet 3.120.0.0 2009.08.22 -
GData 19 2009.08.22 -
Ikarus T3.1.1.68.0 2009.08.22 -
Jiangmin 11.0.800 2009.08.21 -
K7AntiVirus 7.10.825 2009.08.22 -
Kaspersky 7.0.0.125 2009.08.22 -
McAfee 5716 2009.08.21 -
McAfee+Artemis 5716 2009.08.21 -
McAfee-GW-Edition 6.8.5 2009.08.22 -
Microsoft 1.4903 2009.08.22 -
NOD32 4358 2009.08.22 -
Norman 2009.08.21 -
nProtect 2009.1.8.0 2009.08.22 -
Panda 10.0.0.14 2009.08.22 -
PCTools 4.4.2.0 2009.08.22 -
Prevx 3.0 2009.08.22 -
Rising 21.43.50.00 2009.08.22 -
Sophos 4.44.0 2009.08.22 -
Sunbelt 3.2.1858.2 2009.08.22 -
Symantec 1.4.4.12 2009.08.22 -
TheHacker 6.3.4.3.385 2009.08.22 -
TrendMicro 8.950.0.1094 2009.08.22 -
VBA32 3.12.10.9 2009.08.22 -
ViRobot 2009.8.22.1897 2009.08.22 -
VirusBuster 4.6.5.0 2009.08.21 -
Information additionnelle
File size: 81920 bytes
MD5 : e6fba675764fe89d82c40cb72cad9ac7
SHA1 : 65db1b7931f5badc7c39dae47a7cfadbd0c74968
SHA256: 89309a1726f9a1334492cf02ec3e502671f721fdb6f56c361e6c6f07544cf477
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4CF1
timedatestamp.....: 0x3E9A15EE (Mon Apr 14 03:59:10 2003)
machinetype.......: 0x14C (Intel I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xAD9A 0xB000 6.59 72c4cc7355f5d36c6895b7a9def726ca
.rdata 0xC000 0xF78 0x1000 5.19 1f172cd5221f1b12663f5045fc0fdb19
.data 0xD000 0x43FC 0x4000 2.24 253227b7d37d9f92b23c936348d13b15
.rsrc 0x12000 0x3A0 0x1000 0.95 045ca09f2b342ed2747797c3dc207ab2
.reloc 0x13000 0x13F6 0x2000 3.50 731083938f81d0434fc3b8f2b4b7f68e

( 3 imports )

> advapi32.dll: RegDeleteValueA, RegCreateKeyExA, RegOpenKeyExA, RegQueryValueExA, RegSetValueExA, DeleteService, CreateServiceA, RegCloseKey, QueryServiceStatus, OpenSCManagerA, ControlService, CloseServiceHandle, StartServiceA, RegDeleteKeyA, OpenServiceA
> kernel32.dll: FreeLibrary, CreateMutexA, LoadLibraryA, GetProcAddress, OpenMutexA, OutputDebugStringA, CreateFileA, DeleteFileA, GetSystemDirectoryA, GetVersionExA, GetTickCount, CloseHandle, lstrcatA, DeviceIoControl, TlsFree, HeapCreate, VirtualFree, ExitProcess, TerminateProcess, GetCurrentProcess, GetCommandLineA, GetVersion, InitializeCriticalSection, DeleteCriticalSection, EnterCriticalSection, LeaveCriticalSection, GetModuleHandleA, GetCurrentThreadId, TlsSetValue, TlsAlloc, GetLastError, SetLastError, TlsGetValue, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA,
voici les résultats

GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, GetEnvironmentStringsW, GetEnvironmentVariableA, HeapDestroy, MultiByteToWideChar, HeapFree, WriteFile, HeapAlloc, InterlockedDecrement, InterlockedIncrement, GetCPInfo, GetACP, GetOEMCP, VirtualAlloc, HeapReAlloc, RtlUnwind, RaiseException, GetStringTypeA, GetStringTypeW, LCMapStringA, LCMapStringW
> user32.dll: MessageBoxA

( 1 exports )

> fnNvclock
TrID : File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
ssdeep: 768:dDPNxElz/14bQKaDPeTDt72wnqP3vjhWAYU9HNgPbM9/L+djiB96hGf6h7dNIx2k:ZWz2bQBKTDB2hWdo9CdHekdeuoOAx
PEiD : Armadillo v1.xx - v2.xx
RDS : NSRL Reference Data Set
0
Utilisateur anonyme
28 déc. 2009 à 20:49
D96CF314004726B3404301D45086E500AC6E51DB.dll n'est pas nvclock.dll et on est pas le 2009.08.22

Il fallait demander une nouvelle analyse...
0
Fichier nvclock.dll reçu le 2009.12.28 19:55:25 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 40 et 57 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.12.28 -
AhnLab-V3 5.0.0.2 2009.12.28 -
AntiVir 7.9.1.122 2009.12.28 -
Antiy-AVL 2.0.3.7 2009.12.28 -
Authentium 5.2.0.5 2009.12.28 -
Avast 4.8.1351.0 2009.12.27 -
AVG 8.5.0.430 2009.12.28 -
BitDefender 7.2 2009.12.28 -
CAT-QuickHeal 10.00 2009.12.28 -
ClamAV 0.94.1 2009.12.28 -
Comodo 3396 2009.12.28 -
DrWeb 5.0.1.12222 2009.12.28 -
eSafe 7.0.17.0 2009.12.28 -
eTrust-Vet 35.1.7202 2009.12.28 -
F-Prot 4.5.1.85 2009.12.27 -
F-Secure 9.0.15370.0 2009.12.28 -
Fortinet 4.0.14.0 2009.12.28 -
GData 19 2009.12.28 -
Ikarus T3.1.1.79.0 2009.12.28 -
Jiangmin 13.0.900 2009.12.28 -
K7AntiVirus 7.10.932 2009.12.28 -
Kaspersky 7.0.0.125 2009.12.28 -
McAfee 5845 2009.12.28 -
McAfee+Artemis 5845 2009.12.28 -
McAfee-GW-Edition 6.8.5 2009.12.28 -
Microsoft 1.5302 2009.12.26 -
NOD32 4723 2009.12.28 -
Norman 6.04.03 2009.12.28 -
nProtect 2009.1.8.0 2009.12.28 -
Panda 10.0.2.2 2009.12.15 -
PCTools 7.0.3.5 2009.12.28 -
Prevx 3.0 2009.12.28 -
Rising 22.28.00.04 2009.12.28 -
Sophos 4.49.0 2009.12.28 -
Sunbelt 3.2.1858.2 2009.12.28 -
Symantec 1.4.4.12 2009.12.28 -
TheHacker 6.5.0.3.115 2009.12.28 -
TrendMicro 9.120.0.1004 2009.12.28 -
VBA32 3.12.12.0 2009.12.26 -
ViRobot 2009.12.28.2111 2009.12.28 -
VirusBuster 5.0.21.0 2009.12.28 -
Information additionnelle
File size: 81920 bytes
MD5...: e6fba675764fe89d82c40cb72cad9ac7
SHA1..: 65db1b7931f5badc7c39dae47a7cfadbd0c74968
SHA256: 89309a1726f9a1334492cf02ec3e502671f721fdb6f56c361e6c6f07544cf477
ssdeep: 768:dDPNxElz/14bQKaDPeTDt72wnqP3vjhWAYU9HNgPbM9/L+djiB96hGf6h7dN
Ix2k:ZWz2bQBKTDB2hWdo9CdHekdeuoOAx
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4cf1
timedatestamp.....: 0x3e9a15ee (Mon Apr 14 01:59:10 2003)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xad9a 0xb000 6.59 72c4cc7355f5d36c6895b7a9def726ca
.rdata 0xc000 0xf78 0x1000 5.19 1f172cd5221f1b12663f5045fc0fdb19
.data 0xd000 0x43fc 0x4000 2.24 253227b7d37d9f92b23c936348d13b15
.rsrc 0x12000 0x3a0 0x1000 0.95 045ca09f2b342ed2747797c3dc207ab2
.reloc 0x13000 0x13f6 0x2000 3.50 731083938f81d0434fc3b8f2b4b7f68e

( 3 imports )
> KERNEL32.dll: FreeLibrary, CreateMutexA, LoadLibraryA, GetProcAddress, OpenMutexA, OutputDebugStringA, CreateFileA, DeleteFileA, GetSystemDirectoryA, GetVersionExA, GetTickCount, CloseHandle, lstrcatA, DeviceIoControl, TlsFree, HeapCreate, VirtualFree, ExitProcess, TerminateProcess, GetCurrentProcess, GetCommandLineA, GetVersion, InitializeCriticalSection, DeleteCriticalSection, EnterCriticalSection, LeaveCriticalSection, GetModuleHandleA, GetCurrentThreadId, TlsSetValue, TlsAlloc, GetLastError, SetLastError, TlsGetValue, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, GetEnvironmentStringsW, GetEnvironmentVariableA, HeapDestroy, MultiByteToWideChar, HeapFree, WriteFile, HeapAlloc, InterlockedDecrement, InterlockedIncrement, GetCPInfo, GetACP, GetOEMCP, VirtualAlloc, HeapReAlloc, RtlUnwind, RaiseException, GetStringTypeA, GetStringTypeW, LCMapStringA, LCMapStringW
> USER32.dll: MessageBoxA
> ADVAPI32.dll: RegDeleteValueA, RegCreateKeyExA, RegOpenKeyExA, RegQueryValueExA, RegSetValueExA, DeleteService, CreateServiceA, RegCloseKey, QueryServiceStatus, OpenSCManagerA, ControlService, CloseServiceHandle, StartServiceA, RegDeleteKeyA, OpenServiceA

( 1 exports )
fnNvclock
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
sigcheck:
publisher....: Micro-Star Int_l
copyright....: Copyright c 1999
product......: MSI nvclock
description..: nvclock
original name: nvclock.dll
internal name: nvclock
file version.: 1, 0, 0, 2
comments.....:
signers......: -
signing date.: -
verified.....: Unsigned
0
Utilisateur anonyme
28 déc. 2009 à 21:04
Parfait ! Merci lebreton35 ;)
Je te laisse avec Electricien69 pour la suite.
Bon courage.
0
merci...ou es tu électricien 69
0
Utilisateur anonyme
28 déc. 2009 à 22:22
ComboFix 09-12-27.03 - Administrateur 28/12/2009 18:54:45.1.1 - x86
Lancé depuis: c:\documents and settings\Administrateur\Mes documents\Téléchargements\jacombo.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Administrateur\Application Data\HbTools
c:\documents and settings\Administrateur\Application Data\HbTools\HbTools.log
c:\documents and settings\Administrateur\Application Data\HbTools\HbTools_1168173240.log
c:\documents and settings\Administrateur\Application Data\HbTools\HbTools_1174770533.log
c:\documents and settings\Administrateur\Application Data\HbTools\HbTools_1178439748.log
c:\documents and settings\Administrateur\Application Data\HbTools\HbTools_1182796601.log
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1054344.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1055669.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1059014.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1067059.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1068250.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1070563.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\130459.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1383356.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1383771.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1386004.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1386126.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1387273.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1388208.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1390720.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1390732.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1390994.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1391437.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1400295.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1402137.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1407182.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1412159.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\169642.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1915578.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1919894.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\1974772.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\2017246.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\2465010.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\265533.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\2807942.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\2844632.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\2856240.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\2884290.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\2884418.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\2889382.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\2899663.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3265332.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3328600.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\343110.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3442551.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\368333.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\372665.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3732170.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3739638.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3750949.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3751912.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3781261.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3781275.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3781353.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3786240.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3786287.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3812110.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3852296.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3852347.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\3852380.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\399103.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\499008.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\511973.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\566217.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\57048.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\590542.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\627350.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\720992.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\721948.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\740032.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\890068.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\934538.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\943449.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\943743.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\991767.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\991778.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\998013.sdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\ASPL1.dat
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\domains.txt
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000003164
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000003674
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000005189
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000013401
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000019165
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000019251
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023584
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023602
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023652
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023749
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023796
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023897
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023991
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024036
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024104
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024121
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024237
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024268
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024271
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024388
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024476
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024484
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024490
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024532
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024708
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024711
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024721
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024729
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024736
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024816
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024991
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025023
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025111
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025140
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025211
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025284
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025311
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025317
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025540
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025587
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025655
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025722
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025762
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025781
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025789
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025802
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025957
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025974
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026054
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026067
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026073
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026207
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026235
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026286
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026287
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026462
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026567
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026624
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026630
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026683
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026761
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026896
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026921
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026951
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026997
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027228
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027270
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027615
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027746
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027874
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027957
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027974
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027975
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027979
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028063
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028804
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028808
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028816
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028849
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028869
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028882
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028899
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000029227
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000030600
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000032913
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000032975
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000033014
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000033019
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000033042
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000033070
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000033079
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000036809
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000037209
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000037257
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000038260
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000047911
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000048139
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000048213
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000048305
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000048318
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000048452
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000051982
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052006
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052018
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052035
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052059
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052079
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052095
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052138
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052139
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052157
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052158
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052160
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052180
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052184
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052198
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052206
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052241
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052250
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052263
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052340
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052451
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052466
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052514
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052515
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052546
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052547
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052548
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052560
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052565
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052576
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052598
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052646
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052667
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052672
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052674
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052678
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052698
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052700
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052701
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052731
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052760
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052794
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052804
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052827
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052838
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052875
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052912
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052915
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052938
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052981
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000053560
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000053831
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000055421
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000055456
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000056138
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000057475
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000059267
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000059288
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000059289
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000059880
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000060297
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000063347
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000063657
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000063833
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000063834
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000064259
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000065209
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000065214
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000065225
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000068953
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000069224
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000069338
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000074238
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000074376
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000074972
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000081378
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\10110
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\10756
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\10807
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1085
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\11305
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\116767
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\11891
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\130921
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\13546
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\13562
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1370
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\142253
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\14437
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\14440
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1491
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\14952
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\15040
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\15541
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\15643
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1587
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1590
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\16072
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\16204
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\16211
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\162760
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\17025
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\17040
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\18391
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\19482
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\19616
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\19650
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\20153
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\20156
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\2021
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\20517
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\20935
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\21010
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\216889
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\22254
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\22657
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\227849
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\25372
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\25509
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\26256
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\26317
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\26340
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\26664
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\26763
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\27414
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\27419
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\27503
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\27505
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\282175
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\28812
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\29115
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\294522
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\29642
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\29671
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\297253
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\303622
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\30455
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\31537
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\31638
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\32171
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\32242
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\32418
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\32956
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\3338
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\33912
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\33916
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\34134
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\34237
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\35000
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\35047
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\35120
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\352526
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\35410
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\37122
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\37135
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\37207
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\38333
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\38345
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\388754
0
Utilisateur anonyme
28 déc. 2009 à 22:26
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\39245
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\396771
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\41215
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\4157
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\41999
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\42437
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\43638
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\4382
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44228
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44229
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44279
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44303
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44306
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\4442
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\45445
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\45677
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\45833
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\47484
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\49442
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\49587
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52253
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\526389
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\534672
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\53481
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\53923
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\53933
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\54189
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\54469
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\54473
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\546899
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\54888
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\549635
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\5535
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\55725
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\56100
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\56113
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\561893
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\56980
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\574884
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\57904
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\583264
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\59288
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\59297
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\595235
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\598707
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\600613
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\603824
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\611476
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\611492
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\614143
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\616919
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\617075
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61779
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61795
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61837
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\623694
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\624085
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\6280
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\628262
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\6292
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\639057
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\641647
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\641659
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64404
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64429
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64517
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64763
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\650283
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\650494
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\652144
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\652325
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\6546
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\65502
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\655387
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\656635
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\65782
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\657883
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\658742
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\65933
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\66274
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\667582
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\66851
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\66855
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\67226
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\6725
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\678506
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\68040
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\68064
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\683048
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\68386
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\684514
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\688368
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\691552
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\69201
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\695276
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\696893
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\697059
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\7004
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\703600
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\70463
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\704965
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\704974
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\704984
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705029
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705036
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705060
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705063
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705076
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705078
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705150
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705170
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705183
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705194
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705206
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705226
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705232
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705234
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705243
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705251
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705253
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705260
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705266
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705280
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705284
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705294
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705314
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705316
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705343
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705345
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705378
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705381
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705393
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705394
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705395
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705399
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705401
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705410
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705431
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705438
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705461
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705495
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705512
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706496
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706539
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706593
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706621
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706667
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\706812
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\707001
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\707408
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708087
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708401
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708420
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708496
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\709245
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\709458
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\70989
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\710839
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\711062
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\712427
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\71340
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\715661
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\716280
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\72889
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\73861
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\742067
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\744240
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\745069
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\745220
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\748956
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\748957
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\75436
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\7553
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\76208
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\78424
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\7890
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\79257
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\79806
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\79824
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\79977
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\79989
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\80026
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\80670
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\81010
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\81068
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\81551
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\82292
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\82638
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\83706
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\85062
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\85083
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\85365
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\86379
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\86452
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\87770
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\89075
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\89983
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90104
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90311
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90358
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\92950
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\93921
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\94407
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\95615
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\95704
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\95740
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\95803
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\95825
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\95828
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\99008
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\99293
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\99795
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\ads.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\btntrans.idx
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\btntrans1.dat
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\business_promo.htm
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\buttondir.txt
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\components.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_1000.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_2000.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_3000.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bar.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_bbar1.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_logos.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_buttons_other.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\d_icons_weather.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\default.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_511745-514279.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz1.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz10.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz11.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz12.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz13.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz14.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz15.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz16.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz17.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz18.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz19.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz2.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz20.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz3.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz4.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz5.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz6.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz7.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz8.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz9.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_categorize.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_comparison.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_em_PROFL_CA_flow_b_IEB.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-Mails.mnu
0
Utilisateur anonyme
28 déc. 2009 à 22:27
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_explorer-people.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_favorites.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_Games.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hide.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_hotbarcom.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_Hotmail.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_hsskin.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemster.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsterie.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_jemsteruk.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_jobsearch.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_Mails.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_new.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_premium.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_reun.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_ringtones.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_SearchBoxTrapper.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchfor.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_searchgo.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_weather.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Default_yellowpages.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-548964.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\email-def-511724-9595.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\email-t1-bg.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium-hotbar-premium.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\hotbar-premium.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\hotbar_promo.htm
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\icons2.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\keywords.idx
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\keywords1.dat
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\layout.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\linkpathlegal.txt
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\progress.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\s_icons_buttons.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\sales_buttons.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\t2_bg.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\theweb.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\top7.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\Top7_theweb.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\1\tsd_bg.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\ads.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\btntrans.idx
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\btntrans1.dat
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\business_promo.htm
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\buttondir.txt
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\components.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\cursors.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_1000.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_2000.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_3000.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_bar.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_bbar1.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_logos.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_buttons_other.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\d_icons_weather.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\default.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_511745-514279.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz1.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz10.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz11.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz12.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz13.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz14.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz15.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz16.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz17.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz18.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz19.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz2.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz20.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz3.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz4.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz5.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz6.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz7.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz8.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_bidz9.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_categorize.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_comparison.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_em_PROFL_CA_flow_b_IEB.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_explorer-Mails.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_explorer-people.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_favorites.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_Games.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_Hide.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_hotbarcom.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_Hotmail.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_hsskin.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemster.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemsterie.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_jemsteruk.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_jobsearch.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_Mails.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_new.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_premium.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_reun.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_ringtones.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_SearchBoxTrapper.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_searchfor.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_searchgo.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_weather.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Default_yellowpages.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\email-def-511724-548964.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\email-def-511724-9595.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\email-t1-bg.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\gamesmenu.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\gamesMenu.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\hb_ie_menu.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\hotbar-premium-hotbar-premium.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\hotbar-premium.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\hotbar_promo.htm
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\icons2.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\ie_games_icon.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\ie_video.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\keywords.idx
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\keywords1.dat
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\layout.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\linkpathlegal.txt
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\more.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\new_games.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\progress.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\s_icons_buttons.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\sales_buttons.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\t2_bg.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\theweb.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\top7.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\Top7_theweb.mnu
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\tsd_bg.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\2\weathericon.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ads.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\BtnTrans1.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\business_promo.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\buttondir.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\cursors.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_1000.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_2000.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_3000.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bar.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_bbar1.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_logos.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_buttons_other.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\d_icons_weather.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\default.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\email-t1-bg.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\gamesmenu.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hb_ie_menu.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hbtwallpaper.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar-premium.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\hotbar_promo.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\icons2.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_games_icon.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\ie_video.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\keywords1.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\layout.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\linkpathlegal.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\more.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\progress.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\s_icons_buttons.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\sales_buttons.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.txt
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\samplegroups2.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\t2_bg.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\top7.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\tsd_bg.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HbTools\static\DownLoad\weathericon.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\030104_emte10_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\030104_emte11_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\030104_emte12_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\030104_emte13_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\030104_emte14_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\030104_emte19_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\030104_emte20_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\030104_emte21_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\030104_emte9_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\030203lib_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102angel_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102bigluf_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102bigsmile_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102birthday_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102cheers_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102flo_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102good_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102jump_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102king_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102lough_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102luf_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102smile_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102smiled_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102sor_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102thanx_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\033102uhu_1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\040103ahh_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\040103wow_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\040104_emi2_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\042102_1134_112_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\050103big_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\050103gig_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\050103hm_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\050103nomail_emoti_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\050103norm_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema15_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema16_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema17_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema18_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema19_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema20_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema21_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema24_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema25_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema26_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema30_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema33_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\060104_ema34_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\062802hippi_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\062802jumpie_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\080402argh_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\080402oops_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\080402ouch_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\082502no_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\082502yes_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_boring1_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_confused_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_crying_ugly_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_fantastic_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_feel_better_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_gimme_break_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_heehee_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_hlopaet_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_ign_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_lol_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_no_comment_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_peace_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_smashing_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\110103_talk2thehand_prv.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\block_sm.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\block_sm2.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\block_smli.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\block_smli2.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\blocked.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\blocked2.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\btn_add-but.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\btn_back-but.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\btn_left_cut_enabled_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\btn_left_enabled_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\btn_left_pressed_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\btn_middle_enabled_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\btn_middle_pressed_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\btn_right_cut_enabled_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\btn_right_enabled_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\btn_right_pressed_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\business_promo.htm
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\buttondir.txt
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\components.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\css_cattree.css
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\css_flashpreview.css
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\css2_main.css
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\css2_pagingmodule.css
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\css2_topbuttons.css
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\delete.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\edit_clear_sound.gif
0
Utilisateur anonyme
28 déc. 2009 à 22:29
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\fs3.htm
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\hotbar_promo.htm
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_checked_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_close_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_close_pressed_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_edit_preview.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_edit_send.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_flash_preview.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_recently_used.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_remove_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_remove_pressed_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_sand-clock2.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_tell_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_tell_pressed_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_tree_null.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_unchecked_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\icon_unchecked_pressed_1.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\img_barlayout.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\img_barlayout2.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\img_barlayout4.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\img_corner_left.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\img_local_logo.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\js2_basetemplate.js
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\js2_hbgroups.js
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\js2_hbobject3.js
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\js2_hbobjectset3.js
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\js2_hotbarwrapper.js
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\js2_iteratorsandreaders3nf.js
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\js2_pagingmoduleobj3.js
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\js2_texts3.js
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\js2_xmltree3nf.js
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\layout.cdf
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\linkpathlegal.txt
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\n.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\nav_b_2.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\nav_bb_2.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\nav_f_2.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\nav_ff_2.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\progress.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\sales_buttons.res
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\searchbtn.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\submit.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tab_bg.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tab_bga.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tab_bgia.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tab_l.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tab_la.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tab_lia.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tab_r.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tab_ra.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tab_ria.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tree_dots.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tree_minus.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\tree_plus.gif
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\treedata_animations.xml
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\treedata_backgrounds.xml
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\treedata_ecards.xml
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\treedata_emoticons.xml
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\treedata_notifiers.xml
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\2\treedata_text.xml
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\business_promo.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\buttondir.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\code.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\email-def.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\email-t1-bg.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\email-temp-bg.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\hotbar_promo.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\images.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\layout.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\linkpathlegal.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\localcontent.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\progress.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\sales_buttons.xip
c:\documents and settings\Administrateur\Application Data\HbTools\v3.0\HostOL\static\DownLoad\treexml.xip
c:\documents and settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\PCPrivacyCleaner.lnk
c:\documents and settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\xp-AntiSpy.lnk
c:\documents and settings\All Users\Menu Démarrer\Programmes\VirusRemover2008
c:\documents and settings\All Users\Menu Démarrer\Programmes\VirusRemover2008\VirusRemover2008.lnk
c:\program files\HbTools
c:\program files\HbTools\Bin\4.8.2.0\dBenderC.dll
c:\program files\HbTools\Bin\HbtUninst.exe
c:\program files\HbTools\HBTV\hbtv_gdf.dat
c:\program files\HbTools\HBTV\hbtv_kyf.dat
c:\program files\HbTools\HBTV\hbtvau.dat
c:\program files\Hotbar
c:\program files\PCPrivacyCleaner
c:\program files\videosoft
c:\program files\videosoft\H.264 Codec Main\license.rtf
c:\program files\videosoft\H.264 Codec Main\readme.txt
c:\program files\videosoft\H.264 Codec Main\Registration.exe
c:\program files\videosoft\H.264 Codec Main\Registration.htm
c:\program files\videosoft\H.264 Codec Main\Videosoft.ico
c:\program files\VirusRemover2008
c:\program files\VirusRemover2008\Viruses.bdt
C:\uninstall.exe
c:\windows\system32\drivers\H8SRToewcirqpkl.sys
c:\windows\system32\H8SRTkxohnwrgdt.dll
c:\windows\system32\H8SRTltlifnexsr.dll
c:\windows\system32\H8SRTsipltoyjxj.dat
c:\windows\system32\krl32mainweq.dll
c:\windows\system32\srcr.dat

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_H8SRTd.sys
-------\Legacy_H8SRTd.sys


((((((((((((((((((((((((((((( Fichiers créés du 2009-11-28 au 2009-12-28 ))))))))))))))))))))))))))))))))))))
.

2009-12-28 16:22 . 2009-12-28 16:27 -------- d-----w- c:\program files\trend micro
2009-12-28 16:22 . 2009-12-28 16:43 -------- d-----w- C:\rsit
2009-12-24 07:35 . 2009-12-28 17:58 -------- d-----w- c:\program files\Malware Defense
2009-12-23 07:57 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-23 07:57 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-12-23 07:57 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-12-23 07:57 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-12-23 07:57 . 2009-12-23 07:57 -------- d-----w- c:\program files\Avira
2009-12-23 07:57 . 2009-12-23 07:57 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2009-12-20 18:54 . 2009-12-20 18:54 -------- d--h--w- c:\windows\PIF

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-28 18:05 . 2008-01-12 18:39 -------- d-----w- c:\documents and settings\Administrateur\Application Data\skypePM
2009-12-28 17:57 . 2001-08-24 14:00 470828 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-28 17:57 . 2001-08-24 14:00 76144 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-28 17:31 . 2006-09-29 01:00 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Skype
2009-12-25 16:38 . 2009-11-15 14:31 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2009-12-25 16:34 . 2009-11-15 14:28 -------- d-----w- c:\program files\Atari
2009-12-25 16:34 . 2006-09-13 21:18 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-12-06 17:54 . 2006-11-23 16:29 -------- d-----w- c:\program files\Call of Duty
2009-11-15 14:27 . 2009-11-15 08:35 -------- d-----w- c:\documents and settings\Administrateur\Application Data\DAEMON Tools Lite
2009-11-15 08:36 . 2009-11-15 08:36 -------- d-----w- c:\program files\DAEMON Tools Toolbar
2009-11-15 08:36 . 2009-11-15 08:35 -------- d-----w- c:\program files\DAEMON Tools Lite
2009-11-15 08:36 . 2009-11-15 08:36 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-11-15 08:35 . 2009-11-15 08:35 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite
2009-10-30 11:10 . 2009-10-30 11:10 1183176 ----a-w- c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.t1p\extensions\DTToolbar@toolbarnet.com\components\DTToolbarFF.dll
2007-01-24 16:06 . 2007-01-24 16:06 421416 ----a-w- c:\program files\msgr8fr.exe
2007-01-01 16:18 . 2007-01-01 16:17 22845992 ----a-w- c:\program files\AdbeRdr80_fr_FR.exe
2006-12-02 17:14 . 2006-12-02 17:12 23488648 ----a-w- c:\program files\AdbeRdr708_fr_FR.exe
2006-11-23 16:50 . 2006-11-23 16:50 6538488 ----a-w- c:\program files\winamp531_full.exe
2006-10-29 08:47 . 2006-10-29 08:47 6427672 ----a-w- c:\program files\winamp53_full.exe
.

------- Sigcheck -------

[-] 2006-09-18 . 2596C800FE389483548A1E8971EF5F57 . 359936 . . [5.1.2600.2685] . . c:\windows\system32\drivers\TCPIP.SYS
[-] 2006-09-18 . 2596C800FE389483548A1E8971EF5F57 . 359936 . . [5.1.2600.2685] . . c:\windows\system32\dllcache\TCPIP.SYS

[-] 2004-08-22 . 998F3F568F6074A35AB08CD3395A9DC2 . 1036288 . . [6.00.2900.2180] . . c:\windows\explorer.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-02-06 21898024]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2005-09-08 94208]
"PhotoShow Deluxe Media Manager"="c:\progra~1\Ahead\Nero PhotoShow\data\Xtras\mssysmgr.exe" [2005-02-26 212992]
"VeohPlugin"="c:\program files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe" [2008-12-16 3528440]
"Assistant DartyBox"="c:\program files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe" [2009-04-09 4665856]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2009-10-30 369200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Creative WebCam Tray"="c:\program files\Creative\Shared Files\CAMTRAY.EXE" [2003-10-13 184320]
"NVCLOCK"="nvclock.dll" [2003-04-14 81920]
"PinnacleDriverCheck"="c:\windows\system32\PSDrvCheck.exe" [2003-11-10 406016]
"SoundMan"="SOUNDMAN.EXE" [2004-07-27 68096]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-06-01 7618560]
"nwiz"="nwiz.exe" [2006-06-01 1519616]
"NvMediaCenter"="NvMCTray.dll" [2006-06-01 86016]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2006-10-25 35328]
"TPP Auto Loader"="c:\windows\tppaldr.exe" [2002-06-24 118784]
"Pinnacle WebUpdater"="c:\program files\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" [2006-03-26 380928]
"PMCRemote"="c:\program files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe" [2006-04-27 94208]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-31 32768]
"avast!"="c:\program files\Alwil Software\Avast4\ashDisp.exe" [2008-11-26 81000]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2006-10-29 110592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C-Media Mixer]
2001-11-15 18:08 1216512 ----a-r- c:\windows\mixer.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Java\\jre1.5.0_06\\bin\\javaw.exe"=
"c:\\Program Files\\Veoh Networks\\VeohWebPlayer\\veohwebplayer.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 uliagpkx;ULi AGP Bus Filter Driver;c:\windows\system32\drivers\AGPKX.SYS [25/08/2005 23:10 45056]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [17/08/2008 20:27 111184]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [23/12/2009 08:57 108289]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [17/08/2008 20:27 20560]
R3 P1120VID;Creative WebCam NX Ultra;c:\windows\system32\drivers\P1120Vid.sys [16/10/2006 21:31 1252474]
R3 ULI5261XP;ULi M526X Ethernet NT Driver;c:\windows\system32\drivers\ULILAN51.SYS [25/08/2005 23:09 28672]
S0 a347scsi;a347scsi;c:\windows\system32\drivers\a347scsi.sys [30/04/2004 08:33 5248]
S3 NBXG7031;NB 802.11g XG703 SP1 Driver;c:\windows\system32\drivers\WlanUIG.sys [25/09/2006 23:54 381312]
S3 TPP200;USB Storage Adapter V2 (TPP);c:\windows\system32\drivers\TPP200.SYS [21/01/2007 12:55 36096]
S3 VGAUTI;VGAUTI;\??\c:\windows\system32\DRIVERS\VGAUTI.sys --> c:\windows\system32\DRIVERS\VGAUTI.sys [?]
S4 a347bus;a347bus;c:\windows\system32\drivers\a347bus.sys [30/04/2004 08:37 160640]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [15/11/2009 09:36 691696]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.dartybox.com
mStart Page = hxxp://fr.yahoo.com
uSearchURL,(Default) = hxxp://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
IE: E&xporter vers Microsoft Excel - c:\progra~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.t1p\
FF - prefs.js: browser.search.defaulturl - hxxp://fr.search.yahoo.com/search?fr=ffsp1&p=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://yahoo.fr
FF - prefs.js: keyword.URL - hxxp://fr.search.yahoo.com/search?fr=ffds1&p=
FF - component: c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\default.t1p\extensions\DTToolbar@toolbarnet.com\components\DTToolbarFF.dll
FF - plugin: c:\documents and settings\Administrateur\Local Settings\Application Data\Yahoo!\BrowserPlus\2.4.21\Plugins\npybrowserplus_2.4.21.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npmozax.dll
FF - plugin: c:\program files\Veoh Networks\VeohWebPlayer\NPVeohTVPlugin.dll
FF - plugin: c:\program files\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll
.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-E06FDXRC_896406 - c:\program files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE
HKCU-Run-Malware Defense - c:\program files\Malware Defense\mdefense.exe
HKLM-Run-VirusRemover2008 - c:\program files\VirusRemover2008\VRM2008.exe
Notify-AtiExtEvent - (no file)
AddRemove-Malware Defense - c:\program files\Malware Defense\Uninstall.exe
AddRemove-Photocite Collection 4 - C:\uninstall.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-28 19:05
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
NVCLOCK = rundll32 nvclock.dll,fnNvclock??s@?w?O]?5???V???V???????H???O??w????|@??????n??w????O??w????q??wY???
VirusRemover2008 = c:\program files\VirusRemover2008\VRM2008.exe?e????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: >>UNKNOWN [0x804D7000]<< >>UNKNOWN [0xF761C000]<< >>UNKNOWN [0xF760C000]<< >>UNKNOWN [0xF74AC000]<< >>UNKNOWN [0x806CE000]<< >>UNKNOWN [0xF743E000]<< >>UNKNOWN [0xF7AE0000]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> 0xf7620fc3
\Driver\ACPI -> 0xf74b2cb8
\Driver\atapi -> 0xf74447b4
IoDeviceObjectType -> DeleteProcedure -> 0x80577d3c
ParseProcedure -> 0x8057695c
\Device\Harddisk0\DR0 -> DeleteProcedure -> 0x80577d3c
ParseProcedure -> 0x8057695c
NDIS: ULi PCI Fast Ethernet Controller -> SendCompleteHandler -> 0xf7339ba0
PacketIndicateHandler -> 0xf7328a0b
SendHandler -> 0xf733cb31
user & kernel MBR OK

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-1417001333-602609370-682003330-500\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:2a,57,a5,5f,06,af,81,47,7f,d3,33,f3,e1,68,d0,44,15,85,23,33,21,c6,3b,
01,96,3e,b1,6c,4b,e3,50,5c,4c,48,c8,d6,4a,c0,83,0c,30,54,e6,01,8c,62,ac,e0,\
"??"=hex:35,b5,30,f8,61,94,a4,aa,64,85,22,7d,4b,ee,c9,1d
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(2088)
c:\windows\system32\shdoclc.dll
c:\windows\system32\msi.dll
c:\program files\Microsoft Office\OFFICE11\msohev.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\SOUNDMAN.EXE
c:\windows\system32\RunDLL32.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Skype\Plugin Manager\skypePM.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wdfmgr.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\windows\system32\wscntfy.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
.
**************************************************************************
.
Heure de fin: 2009-12-28 19:08:07 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-12-28 18:08

Avant-CF: 28 314 558 464 octets libres
Après-CF: 28 305 649 664 octets libres

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

- - End Of File - - 4F69B4F166C6CB5C3B682C550EF4B324
0
Utilisateur anonyme
28 déc. 2009 à 22:30
bien,
la suite avec un autre rsit STP
note: tu n'auras qu'un seul rapport log.txt

sur ce, bonne nuit et à demain :-)
0
salut Électricien 69, voici le rapport rsit :


Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-12-29 09:56:37
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 26 GB (14%) free of 194 GB
Total RAM: 1023 MB (40% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:56:49, on 29/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\tppaldr.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\PROGRA~1\Ahead\Nero PhotoShow\data\Xtras\mssysmgr.exe
C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Administrateur.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\tppaldr.exe
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\Nero PhotoShow\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe -m
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/03/clip_image002.jpg
O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image002.jpg
O24 - Desktop Component 3: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/04/clip_image002.jpg
O24 - Desktop Component 4: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/05/clip_image002.jpg
0