SITE PIRATE AU SECOURS

Résolu/Fermé
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 - 5 févr. 2010 à 22:02
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 - 14 févr. 2010 à 13:07
Bonjour,

Un des sites dont je m'occupe pour un ami semble avoir été piraté!!! Ce soir je m'aperçois que la page d'accueil a été remplacée par une image avec le texte "hacked by Metropolis"!!!

D'où celà peut provenir et que faire surtout!!!

Je suis en train de faire un scan de mon ordi avec bitdefender.

merci à ceux qui pourront me venir en aide, je suis un peu paniquée!

cordialement
A voir également:

39 réponses

Utilisateur anonyme
6 févr. 2010 à 00:54
salut :

c'est le titre de la fenetre de internet ?
0
madmyke Messages postés 52792 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 22 avril 2024 12 047
6 févr. 2010 à 01:04
Non c'est une série de sites qui se sont fait piratés.
Voir google.

0
Utilisateur anonyme
6 févr. 2010 à 01:09
ca ne repond pas a ma questio,n
0
madmyke Messages postés 52792 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 22 avril 2024 12 047
6 févr. 2010 à 11:50
0
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 11
6 févr. 2010 à 12:16
j'avoue ne pas comprendre ce que m'amène ces liens...
0
madmyke Messages postés 52792 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 22 avril 2024 12 047
6 févr. 2010 à 18:25
Rien du tout je l'avoue, sinon de vous montrer qu'un certain nombre de sites se sont fait piratés par ce gang.
0
Utilisateur anonyme
6 févr. 2010 à 12:28
▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 11
6 févr. 2010 à 16:28
Bonjour,
Merci beaucoup pour la réponse.
J'ai fait un premier scan mais j'avais oublié de me déconnecté. J'ai recommencé (j'espère que je pouvais faire ça!?)
Voici le 2e scan

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:15:48, 06/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: DUPUYJOLY | Utilisateur actuel: joly
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.


(!) -- Fichiers temporaires supprimés.

.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.7 [fr] *
.
Nom du profil: nbna06bt.default (joly)
.
(joly, prefs.js) Browser.download.lastDir, C:\Documents and Settings\joly\Bureau\OPEN OFFICE COMPLET
(joly, prefs.js) Browser.search.defaultenginename, Live Search
(joly, prefs.js) Browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
(joly, prefs.js) Browser.search.selectedEngine, Live Search
(joly, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/firefox?client=firefox-a&rlz=1R0GPCK_fr
(joly, prefs.js) Extensions.enabledItems, fr@dictionaries.addons.mozilla.org:2.1,{3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}:6.0.02,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,jqs@sun.com:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
(joly, prefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Enable Browser Extensions: yes
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: 402e8923e439ca01
Start Page Redirect Cache AcceptLangs: fr
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3317 Octet(s) - C:\Ad-Report-CLEAN[1].log
2802 Octet(s) - C:\Ad-Report-CLEAN[2].log
.
121 Fichier(s) - C:\DOCUME~1\joly\LOCALS~1\Temp
6299 Fichier(s) - C:\WINDOWS\Temp
9 Fichier(s) - C:\WINDOWS\Prefetch
.
19 Fichier(s) - C:\Ad-Remover\BACKUP
1 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 16:20:25 | 06/02/2010 - CLEAN[2]
.
============== E.O.F ==============
.
0
Utilisateur anonyme
6 févr. 2010 à 16:33
toujours des soucis ?

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".
0
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 11
6 févr. 2010 à 17:06
Merci pour cette suite voilà les liens.

http://www.cijoint.fr/cjlink.php?file=cj201002/cijgiKACub.txt

http://www.cijoint.fr/cjlink.php?file=cj201002/cijCUYhDdw.txt
0
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 11
6 févr. 2010 à 17:07
J'ajoute que maintenant cette manipulation m'a fait ressortir des fichiers cachés.
0
Utilisateur anonyme
6 févr. 2010 à 17:11
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

▶ Branche clés usb , disques durs externes , mp3 , mp4 , etc..

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "creer une icone sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.

0
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 11
6 févr. 2010 à 18:19
et voilà...toujours merci


List'em by g3n-h@ckm@n 1.2.4.0

User : joly (Administrateurs)
Update on 05/02/2010 by g3n-h@ckm@n ::::: 18.40
Start at: 17:19:44 | 06/02/2010
Contact : https://forums.commentcamarche.net/forum/virus-securite-7

Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Bitdefender Antivirus 8.0 [ (!) Disabled | Updated ]
FW : Norton Internet Worm Protection[ (!) Disabled ]2006
FW : Bitdefender Firewall[ (!) Disabled ]8.0

C:\ -> Disque fixe local | 149,04 Go (104,42 Go free) [System] | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible | 1,91 Go (1,91 Go free) [UDISK 2.0] | FAT

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\List_Kill'em\List_Kill'em.scr
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Documents and Settings\joly\Local Settings\Temp\B2.tmp\pv.exe

======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
TomTomHOME.exe REG_SZ "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Symantec PIF AlertEng REG_SZ "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
AirCardEnabler REG_SZ
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
BitDefender Antiphishing Helper REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
BDAgent REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)

===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDriveTypeAutoRun REG_DWORD 145 (0x91)

===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
HonorAutoRunSetting REG_DWORD 1 (0x1)

===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ

===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
AutoRestartShell REG_DWORD 1 (0x1)
DefaultUserName REG_SZ joly
LegalNoticeCaption REG_SZ
LegalNoticeText REG_SZ
PowerdownAfterShutdown REG_SZ 0
ReportBootOk REG_SZ 1
Shell REG_SZ Explorer.exe
ShutdownWithoutLogon REG_SZ 0
System REG_SZ
Userinit REG_SZ C:\WINDOWS\system32\userinit.exe,
VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
SfcQuota REG_DWORD -1 (0xffffffff)
allocatecdroms REG_SZ 0
allocatedasd REG_SZ 0
allocatefloppies REG_SZ 0
cachedlogonscount REG_SZ 10
forceunlocklogon REG_DWORD 0 (0x0)
passwordexpirywarning REG_DWORD 14 (0xe)
scremoveoption REG_SZ 0
AllowMultipleTSSessions REG_DWORD 1 (0x1)
UIHost REG_EXPAND_SZ logonui.exe
LogonType REG_DWORD 1 (0x1)
Background REG_SZ 0 0 0
DebugServerCommand REG_SZ no
SFCDisable REG_DWORD 0 (0x0)
WinStationsDisabled REG_SZ 0
HibernationPreviouslyEnabled REG_DWORD 1 (0x1)
ShowLogonOptions REG_DWORD 0 (0x0)
AltDefaultUserName REG_SZ joly
AltDefaultDomainName REG_SZ DUPUYJOLY
DefaultDomainName REG_SZ DUPUYJOLY

===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ

===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
c:\Program Files\Sierra Wireless Inc\3G Watcher\SwiApiMux.exe REG_SZ c:\Program Files\Sierra Wireless Inc\3G Watcher\SwiApiMux.exe:*:Enabled:SwiApiMux
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
C:\Program Files\Messenger\msmsgs.exe REG_SZ C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger
C:\Program Files\Bonjour\mDNSResponder.exe REG_SZ C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour
C:\Program Files\FileZilla\FileZilla.exe REG_SZ C:\Program Files\FileZilla\FileZilla.exe:*:Enabled:FileZilla
C:\Program Files\Real\RealPlayer\realplay.exe REG_SZ C:\Program Files\Real\RealPlayer\realplay.exe:*:Enabled:RealPlayer
C:\Program Files\Orange\Connectivity\ConnectivityManager.exe REG_SZ C:\Program Files\Orange\Connectivity\ConnectivityManager.exe:*:enabled:CSS
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger

===============
ActivX controls
===============
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{30528230-99f7-4bb4-88d8-fa1d4f56a2ab}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{5D86DDB5-BDF9-441B-9E9E-D4730F4EE499}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}

===============
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{CB58DED6-4AF3-4080-9DF1-DEE72075169F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{0291E591-EA41-4c82-8106-3DC6CE7F7664}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{283807B5-2C60-11D0-A31D-00AA00B92C03}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{30528230-99F7-4BB4-88D8-FA1D4F56A2AB}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{347B0667-C7ED-429B-BDE3-CC8D3BACAA31}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3bf42070-b3b1-11d1-b5c5-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3F7924B9-D148-3141-87B1-68F36043A940}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{411EDCF7-755D-414E-A74B-3DCD6583F589}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4278c270-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f216970-c90c-11d1-b5c7-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5945c046-1e7d-11d1-bc44-00c04fd912be}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5A8D6EE0-3E18-11D0-821E-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5E11A4E0-CCCC-0CD7-BA6F-BB69CDFB0FA7}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{73FA19D0-2D75-11D2-995D-00C04F98BBC9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8b15971b-5355-4c82-8c07-7e181ea07608}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{94de52c8-2d59-4f1b-883e-79663d2d9a8c}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9A394342-4A68-4EBA-85A6-55B559F4E700}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B508B3F1-A24A-32C0-B310-85786919EF28}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CC2A9BA0-3BDD-11D0-821E-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11cf-96B8-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{DAA94A2A-2A8D-4D3B-9DB8-56FBECED082D}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}

==============
BHO :
======
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr

========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

Ndisuio : 0x3 ( OK = 3 )
SharedAccess : 0x2 ( OK = 2 )
wuauserv : 0x2 ( OK = 2 )

=========
Atapi.sys
=========

%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Documents and Settings\joly\Local Settings\Temp\B2.tmp
## C:\> hashdeep C:\WINDOWS\System32\Drivers\atapi.sys
##
95360,cdfe4411a69c224bd1d11b2da92dac51,0e6b23a80f171550575bebc56f7500cd87a5cf03b2b9fdc49bc3de96282cd69d,C:\WINDOWS\System32\Drivers\atapi.sys

%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Documents and Settings\joly\Local Settings\Temp\B2.tmp
## C:\> hashdeep C:\WINDOWS\System32\DllCache\atapi.sys
##
95360,cdfe4411a69c224bd1d11b2da92dac51,0e6b23a80f171550575bebc56f7500cd87a5cf03b2b9fdc49bc3de96282cd69d,C:\WINDOWS\System32\DllCache\atapi.sys

Sources
=======

C:\WINDOWS\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\atapi.sys
C:\WINDOWS\system32\dllcache\atapi.sys
C:\WINDOWS\system32\drivers\atapi.sys
C:\WINDOWS\system32\ReinstallBackups\0014\DriverFiles\i386\atapi.sys

Référence :
==========

Win XP_32b : a64013e98426e1877cb653685c5c0009
Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C

=======
Drive :
=======

D‚fragmenteur de disque Windows
Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

Rapport d'analyse
149 Go total, 104 Go libre (70%), 4% fragment‚ (fragmentation du fichier 8%)

Il ne vous est pas n‚cessaire de d‚fragmenter ce volume.

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Present !! : C:\install.exe
Present !! : C:\Program Files\INSTALL.LOG
Present !! : C:\WINDOWS\003049_.tmp
Present !! : C:\WINDOWS\003060_.tmp
Present !! : C:\WINDOWS\003065_.tmp
Present !! : C:\WINDOWS\003117_.tmp
Present !! : C:\WINDOWS\SET14BD.tmp
Present !! : C:\WINDOWS\SET465.tmp
Present !! : C:\WINDOWS\SET558.tmp
Present !! : C:\WINDOWS\SET6A1.tmp
Present !! : C:\WINDOWS\SET77F.tmp
Present !! : C:\WINDOWS\SlantAdj.dll
Present !! : C:\WINDOWS\System32\_004638_.tmp.dll
Present !! : C:\WINDOWS\System32\_004639_.tmp.dll
Present !! : C:\WINDOWS\System32\_004640_.tmp.dll
Present !! : C:\WINDOWS\System32\_004641_.tmp.dll
Present !! : C:\WINDOWS\System32\_004648_.tmp.dll
Present !! : C:\WINDOWS\System32\_004649_.tmp.dll
Present !! : C:\WINDOWS\System32\_004650_.tmp.dll
Present !! : C:\WINDOWS\System32\_004652_.tmp.dll
Present !! : C:\WINDOWS\System32\_004653_.tmp.dll
Present !! : C:\WINDOWS\System32\_004656_.tmp.dll
Present !! : C:\WINDOWS\System32\_004657_.tmp.dll
Present !! : C:\WINDOWS\System32\_004659_.tmp.dll
Present !! : C:\WINDOWS\System32\_004660_.tmp.dll
Present !! : C:\WINDOWS\System32\_004661_.tmp.dll
Present !! : C:\WINDOWS\System32\_004663_.tmp.dll
Present !! : C:\WINDOWS\System32\_004666_.tmp.dll
Present !! : C:\WINDOWS\System32\_004667_.tmp.dll
Present !! : C:\WINDOWS\System32\_004668_.tmp.dll
Present !! : C:\WINDOWS\System32\_004669_.tmp.dll
Present !! : C:\WINDOWS\System32\_004670_.tmp.dll
Present !! : C:\WINDOWS\System32\_004671_.tmp.dll
Present !! : C:\WINDOWS\System32\_004675_.tmp.dll
Present !! : C:\WINDOWS\System32\_004676_.tmp.dll
Present !! : C:\WINDOWS\System32\_004677_.tmp.dll
Present !! : C:\WINDOWS\System32\_004678_.tmp.dll
Present !! : C:\WINDOWS\System32\_004679_.tmp.dll
Present !! : C:\WINDOWS\System32\_004680_.tmp.dll
Present !! : C:\WINDOWS\System32\_004681_.tmp.dll
Present !! : C:\WINDOWS\System32\_004683_.tmp.dll
Present !! : C:\WINDOWS\System32\_004684_.tmp.dll
Present !! : C:\WINDOWS\System32\_004685_.tmp.dll
Present !! : C:\WINDOWS\System32\_004687_.tmp.dll
Present !! : C:\WINDOWS\System32\_004688_.tmp.dll
Present !! : C:\WINDOWS\System32\_004689_.tmp.dll
Present !! : C:\WINDOWS\System32\_004691_.tmp.dll
Present !! : C:\WINDOWS\System32\_004692_.tmp.dll
Present !! : C:\WINDOWS\System32\_004694_.tmp.dll
Present !! : C:\WINDOWS\System32\_004695_.tmp.dll
Present !! : C:\WINDOWS\System32\_004696_.tmp.dll
Present !! : C:\WINDOWS\System32\_004697_.tmp.dll
Present !! : C:\WINDOWS\System32\_004698_.tmp.dll
Present !! : C:\WINDOWS\System32\_004699_.tmp.dll
Present !! : C:\WINDOWS\System32\_004700_.tmp.dll
Present !! : C:\WINDOWS\System32\_004701_.tmp.dll
Present !! : C:\WINDOWS\System32\_004702_.tmp.dll
Present !! : C:\WINDOWS\System32\_004705_.tmp.dll
Present !! : C:\WINDOWS\System32\_004706_.tmp.dll
Present !! : C:\WINDOWS\System32\_004707_.tmp.dll
Present !! : C:\WINDOWS\System32\_004708_.tmp.dll
Present !! : C:\WINDOWS\System32\_004709_.tmp.dll
Present !! : C:\WINDOWS\System32\_004710_.tmp.dll
Present !! : C:\WINDOWS\System32\_004711_.tmp.dll
Present !! : C:\WINDOWS\System32\_004712_.tmp.dll
Present !! : C:\WINDOWS\System32\_004713_.tmp.dll
Present !! : C:\WINDOWS\System32\_004714_.tmp.dll
Present !! : C:\WINDOWS\System32\_004715_.tmp.dll
Present !! : C:\WINDOWS\System32\_004716_.tmp.dll
Present !! : C:\WINDOWS\System32\_004717_.tmp.dll
Present !! : C:\WINDOWS\System32\_004718_.tmp.dll
Present !! : C:\WINDOWS\System32\_004719_.tmp.dll
Present !! : C:\WINDOWS\System32\_004720_.tmp.dll
Present !! : C:\WINDOWS\System32\_004721_.tmp.dll
Present !! : C:\WINDOWS\System32\_004722_.tmp.dll
Present !! : C:\WINDOWS\System32\_004723_.tmp.dll
Present !! : C:\WINDOWS\System32\_004726_.tmp.dll
Present !! : C:\WINDOWS\System32\_004728_.tmp.dll
Present !! : C:\WINDOWS\System32\_004729_.tmp.dll
Present !! : C:\WINDOWS\System32\_004730_.tmp.dll
Present !! : C:\WINDOWS\System32\_004731_.tmp.dll
Present !! : C:\WINDOWS\System32\_004732_.tmp.dll
Present !! : C:\WINDOWS\System32\_004734_.tmp.dll
Present !! : C:\WINDOWS\System32\_004735_.tmp.dll
Present !! : C:\WINDOWS\System32\_004736_.tmp.dll
Present !! : C:\WINDOWS\System32\_004738_.tmp.dll
Present !! : C:\WINDOWS\System32\_004739_.tmp.dll
Present !! : C:\WINDOWS\System32\_004740_.tmp.dll
Present !! : C:\WINDOWS\System32\_004741_.tmp.dll
Present !! : C:\WINDOWS\System32\_004742_.tmp.dll
Present !! : C:\WINDOWS\System32\_004743_.tmp.dll
Present !! : C:\WINDOWS\System32\_004745_.tmp.dll
Present !! : C:\WINDOWS\System32\_004748_.tmp.dll
Present !! : C:\WINDOWS\System32\_004749_.tmp.dll
Present !! : C:\WINDOWS\System32\_004753_.tmp.dll
Present !! : C:\WINDOWS\System32\_004754_.tmp.dll
Present !! : C:\WINDOWS\System32\_004756_.tmp.dll
Present !! : C:\WINDOWS\System32\_004759_.tmp.dll
Present !! : C:\WINDOWS\System32\_004761_.tmp.dll
Present !! : C:\WINDOWS\System32\_004762_.tmp.dll
Present !! : C:\WINDOWS\System32\_004763_.tmp.dll
Present !! : C:\WINDOWS\System32\_004764_.tmp.dll
Present !! : C:\WINDOWS\System32\_004765_.tmp.dll
Present !! : C:\WINDOWS\System32\_004768_.tmp.dll
Present !! : C:\WINDOWS\System32\_004769_.tmp.dll
Present !! : C:\WINDOWS\System32\_004770_.tmp.dll
Present !! : C:\WINDOWS\System32\_004771_.tmp.dll
Present !! : C:\WINDOWS\System32\_004772_.tmp.dll
Present !! : C:\WINDOWS\System32\_004777_.tmp.dll
Present !! : C:\WINDOWS\System32\_004779_.tmp.dll
Present !! : C:\WINDOWS\System32\drivers\_004612_.tmp.dll
Present !! : C:\WINDOWS\System32\drivers\_004640_.tmp.dll
Present !! : C:\WINDOWS\System32\drivers\_004693_.tmp.dll
Present !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Present !! : C:\WINDOWS\System32\encapi32.dll
Present !! : C:\WINDOWS\System32\SET111E.tmp
Present !! : C:\WINDOWS\System32\SET1121.tmp
Present !! : C:\WINDOWS\System32\SET1123.tmp
Present !! : C:\WINDOWS\System32\SET1128.tmp
Present !! : C:\WINDOWS\System32\SET112C.tmp
Present !! : C:\WINDOWS\System32\SET1133.tmp
Present !! : C:\WINDOWS\System32\SET1136.tmp
Present !! : C:\WINDOWS\System32\SET115E.tmp
Present !! : C:\WINDOWS\System32\SET1183.tmp
Present !! : C:\WINDOWS\System32\SET118A.tmp
Present !! : C:\WINDOWS\System32\SET11A7.tmp
Present !! : C:\WINDOWS\System32\SET11A8.tmp
Present !! : C:\WINDOWS\System32\SET1211.tmp
Present !! : C:\WINDOWS\System32\SET1214.tmp
Present !! : C:\WINDOWS\System32\SET1216.tmp
Present !! : C:\WINDOWS\System32\SET121B.tmp
Present !! : C:\WINDOWS\System32\SET121F.tmp
Present !! : C:\WINDOWS\System32\SET1226.tmp
Present !! : C:\WINDOWS\System32\SET1229.tmp
Present !! : C:\WINDOWS\System32\SET1251.tmp
Present !! : C:\WINDOWS\System32\SET1276.tmp
Present !! : C:\WINDOWS\System32\SET127D.tmp
Present !! : C:\WINDOWS\System32\SET129A.tmp
Present !! : C:\WINDOWS\System32\SET1340.tmp
Present !! : C:\WINDOWS\System32\SET1343.tmp
Present !! : C:\WINDOWS\System32\SET1345.tmp
Present !! : C:\WINDOWS\System32\SET134A.tmp
Present !! : C:\WINDOWS\System32\SET134E.tmp
Present !! : C:\WINDOWS\System32\SET1354.tmp
Present !! : C:\WINDOWS\System32\SET1357.tmp
Present !! : C:\WINDOWS\System32\SET137F.tmp
Present !! : C:\WINDOWS\System32\SET13A4.tmp
Present !! : C:\WINDOWS\System32\SET13AA.tmp
Present !! : C:\WINDOWS\System32\SET13C7.tmp
Present !! : C:\WINDOWS\System32\SET141E.tmp
Present !! : C:\WINDOWS\System32\SET1421.tmp
Present !! : C:\WINDOWS\System32\SET1423.tmp
Present !! : C:\WINDOWS\System32\SET1428.tmp
Present !! : C:\WINDOWS\System32\SET142C.tmp
Present !! : C:\WINDOWS\System32\SET1432.tmp
Present !! : C:\WINDOWS\System32\SET1435.tmp
Present !! : C:\WINDOWS\System32\SET145D.tmp
Present !! : C:\WINDOWS\System32\SET1482.tmp
Present !! : C:\WINDOWS\System32\SET1488.tmp
Present !! : C:\WINDOWS\System32\SET14A5.tmp
Present !! : C:\WINDOWS\System32\SET155.tmp
Present !! : C:\WINDOWS\System32\SET156.tmp
Present !! : C:\WINDOWS\System32\SET158.tmp
Present !! : C:\WINDOWS\System32\SET1590.tmp
Present !! : C:\WINDOWS\System32\SET1592.tmp
Present !! : C:\WINDOWS\System32\SET1594.tmp
Present !! : C:\WINDOWS\System32\SET1599.tmp
Present !! : C:\WINDOWS\System32\SET159C.tmp
Present !! : C:\WINDOWS\System32\SET15A6.tmp
Present !! : C:\WINDOWS\System32\SET15A9.tmp
Present !! : C:\WINDOWS\System32\SET15AB.tmp
Present !! : C:\WINDOWS\System32\SET15AF.tmp
Present !! : C:\WINDOWS\System32\SET15B0.tmp
Present !! : C:\WINDOWS\System32\SET15B7.tmp
Present !! : C:\WINDOWS\System32\SET15B8.tmp
Present !! : C:\WINDOWS\System32\SET15B9.tmp
Present !! : C:\WINDOWS\System32\SET15BD.tmp
Present !! : C:\WINDOWS\System32\SET15BF.tmp
Present !! : C:\WINDOWS\System32\SET15C3.tmp
Present !! : C:\WINDOWS\System32\SET15C5.tmp
Present !! : C:\WINDOWS\System32\SET15C8.tmp
Present !! : C:\WINDOWS\System32\SET15CB.tmp
Present !! : C:\WINDOWS\System32\SET15D.tmp
Present !! : C:\WINDOWS\System32\SET15D1.tmp
Present !! : C:\WINDOWS\System32\SET15D7.tmp
Present !! : C:\WINDOWS\System32\SET15E0.tmp
Present !! : C:\WINDOWS\System32\SET15E1.tmp
Present !! : C:\WINDOWS\System32\SET15E6.tmp
Present !! : C:\WINDOWS\System32\SET15E8.tmp
Present !! : C:\WINDOWS\System32\SET15EB.tmp
Present !! : C:\WINDOWS\System32\SET15EC.tmp
Present !! : C:\WINDOWS\System32\SET15ED.tmp
Present !! : C:\WINDOWS\System32\SET15EF.tmp
Present !! : C:\WINDOWS\System32\SET15F1.tmp
Present !! : C:\WINDOWS\System32\SET15F2.tmp
Present !! : C:\WINDOWS\System32\SET15F3.tmp
Present !! : C:\WINDOWS\System32\SET15F4.tmp
Present !! : C:\WINDOWS\System32\SET15F6.tmp
Present !! : C:\WINDOWS\System32\SET15F7.tmp
Present !! : C:\WINDOWS\System32\SET15F8.tmp
Present !! : C:\WINDOWS\System32\SET1600.tmp
Present !! : C:\WINDOWS\System32\SET1602.tmp
Present !! : C:\WINDOWS\System32\SET162.tmp
Present !! : C:\WINDOWS\System32\SET1627.tmp
Present !! : C:\WINDOWS\System32\SET162C.tmp
Present !! : C:\WINDOWS\System32\SET162D.tmp
Present !! : C:\WINDOWS\System32\SET163F.tmp
Present !! : C:\WINDOWS\System32\SET164.tmp
Present !! : C:\WINDOWS\System32\SET164B.tmp
Present !! : C:\WINDOWS\System32\SET165B.tmp
Present !! : C:\WINDOWS\System32\SET165C.tmp
Present !! : C:\WINDOWS\System32\SET165D.tmp
Present !! : C:\WINDOWS\System32\SET1660.tmp
Present !! : C:\WINDOWS\System32\SET166D.tmp
Present !! : C:\WINDOWS\System32\SET167.tmp
Present !! : C:\WINDOWS\System32\SET1676.tmp
Present !! : C:\WINDOWS\System32\SET167C.tmp
Present !! : C:\WINDOWS\System32\SET167E.tmp
Present !! : C:\WINDOWS\System32\SET168.tmp
Present !! : C:\WINDOWS\System32\SET1681.tmp
Present !! : C:\WINDOWS\System32\SET1682.tmp
Present !! : C:\WINDOWS\System32\SET1683.tmp
Present !! : C:\WINDOWS\System32\SET1684.tmp
Present !! : C:\WINDOWS\System32\SET1688.tmp
Present !! : C:\WINDOWS\System32\SET1690.tmp
Present !! : C:\WINDOWS\System32\SET1697.tmp
Present !! : C:\WINDOWS\System32\SET1698.tmp
Present !! : C:\WINDOWS\System32\SET169A.tmp
Present !! : C:\WINDOWS\System32\SET169D.tmp
Present !! : C:\WINDOWS\System32\SET16A.tmp
Present !! : C:\WINDOWS\System32\SET16A2.tmp
Present !! : C:\WINDOWS\System32\SET16B.tmp
Present !! : C:\WINDOWS\System32\SET16B0.tmp
Present !! : C:\WINDOWS\System32\SET16B4.tmp
Present !! : C:\WINDOWS\System32\SET16BA.tmp
Present !! : C:\WINDOWS\System32\SET16BC.tmp
Present !! : C:\WINDOWS\System32\SET16BE.tmp
Present !! : C:\WINDOWS\System32\SET16C.tmp
Present !! : C:\WINDOWS\System32\SET16C2.tmp
Present !! : C:\WINDOWS\System32\SET16D.tmp
Present !! : C:\WINDOWS\System32\SET16E.tmp
Present !! : C:\WINDOWS\System32\SET16EA.tmp
Present !! : C:\WINDOWS\System32\SET16EC.tmp
Present !! : C:\WINDOWS\System32\SET16F.tmp
Present !! : C:\WINDOWS\System32\SET16F5.tmp
Present !! : C:\WINDOWS\System32\SET16F7.tmp
Present !! : C:\WINDOWS\System32\SET16FF.tmp
Present !! : C:\WINDOWS\System32\SET170.tmp
Present !! : C:\WINDOWS\System32\SET1707.tmp
Present !! : C:\WINDOWS\System32\SET170B.tmp
Present !! : C:\WINDOWS\System32\SET170C.tmp
Present !! : C:\WINDOWS\System32\SET170F.tmp
Present !! : C:\WINDOWS\System32\SET171.tmp
Present !! : C:\WINDOWS\System32\SET171A.tmp
Present !! : C:\WINDOWS\System32\SET172.tmp
Present !! : C:\WINDOWS\System32\SET1721.tmp
Present !! : C:\WINDOWS\System32\SET1722.tmp
Present !! : C:\WINDOWS\System32\SET1725.tmp
Present !! : C:\WINDOWS\System32\SET172A.tmp
Present !! : C:\WINDOWS\System32\SET172B.tmp
Present !! : C:\WINDOWS\System32\SET172D.tmp
Present !! : C:\WINDOWS\System32\SET172E.tmp
Present !! : C:\WINDOWS\System32\SET172F.tmp
Present !! : C:\WINDOWS\System32\SET173.tmp
Present !! : C:\WINDOWS\System32\SET1730.tmp
Present !! : C:\WINDOWS\System32\SET1733.tmp
Present !! : C:\WINDOWS\System32\SET173E.tmp
Present !! : C:\WINDOWS\System32\SET1741.tmp
Present !! : C:\WINDOWS\System32\SET1743.tmp
Present !! : C:\WINDOWS\System32\SET1745.tmp
Present !! : C:\WINDOWS\System32\SET1746.tmp
Present !! : C:\WINDOWS\System32\SET1747.tmp
Present !! : C:\WINDOWS\System32\SET1748.tmp
Present !! : C:\WINDOWS\System32\SET174A.tmp
Present !! : C:\WINDOWS\System32\SET174F.tmp
Present !! : C:\WINDOWS\System32\SET175.tmp
Present !! : C:\WINDOWS\System32\SET1750.tmp
Present !! : C:\WINDOWS\System32\SET1752.tmp
Present !! : C:\WINDOWS\System32\SET1753.tmp
Present !! : C:\WINDOWS\System32\SET175A.tmp
Present !! : C:\WINDOWS\System32\SET175D.tmp
Present !! : C:\WINDOWS\System32\SET1760.tmp
Present !! : C:\WINDOWS\System32\SET1761.tmp
Present !! : C:\WINDOWS\System32\SET1767.tmp
Present !! : C:\WINDOWS\System32\SET176C.tmp
Present !! : C:\WINDOWS\System32\SET177.tmp
Present !! : C:\WINDOWS\System32\SET1771.tmp
Present !! : C:\WINDOWS\System32\SET1773.tmp
Present !! : C:\WINDOWS\System32\SET1774.tmp
Present !! : C:\WINDOWS\System32\SET1777.tmp
Present !! : C:\WINDOWS\System32\SET177A.tmp
Present !! : C:\WINDOWS\System32\SET177B.tmp
Present !! : C:\WINDOWS\System32\SET177E.tmp
Present !! : C:\WINDOWS\System32\SET177F.tmp
Present !! : C:\WINDOWS\System32\SET1781.tmp
Present !! : C:\WINDOWS\System32\SET1785.tmp
Present !! : C:\WINDOWS\System32\SET1787.tmp
Present !! : C:\WINDOWS\System32\SET1788.tmp
Present !! : C:\WINDOWS\System32\SET1789.tmp
Present !! : C:\WINDOWS\System32\SET178F.tmp
Present !! : C:\WINDOWS\System32\SET179.tmp
Present !! : C:\WINDOWS\System32\SET1790.tmp
Present !! : C:\WINDOWS\System32\SET1791.tmp
Present !! : C:\WINDOWS\System32\SET1796.tmp
Present !! : C:\WINDOWS\System32\SET179B.tmp
Present !! : C:\WINDOWS\System32\SET179D.tmp
Present !! : C:\WINDOWS\System32\SET179E.tmp
Present !! : C:\WINDOWS\System32\SET179F.tmp
Present !! : C:\WINDOWS\System32\SET17A1.tmp
Present !! : C:\WINDOWS\System32\SET17A2.tmp
Present !! : C:\WINDOWS\System32\SET17A3.tmp
Present !! : C:\WINDOWS\System32\SET17A5.tmp
Present !! : C:\WINDOWS\System32\SET17A6.tmp
Present !! : C:\WINDOWS\System32\SET17A7.tmp
Present !! : C:\WINDOWS\System32\SET17A8.tmp
Present !! : C:\WINDOWS\System32\SET17A9.tmp
Present !! : C:\WINDOWS\System32\SET17AC.tmp
Present !! : C:\WINDOWS\System32\SET17AD.tmp
Present !! : C:\WINDOWS\System32\SET17B.tmp
Present !! : C:\WINDOWS\System32\SET17B4.tmp
Present !! : C:\WINDOWS\System32\SET17B5.tmp
Present !! : C:\WINDOWS\System32\SET17C.tmp
Present !! : C:\WINDOWS\System32\SET17CF.tmp
Present !! : C:\WINDOWS\System32\SET17D4.tmp
Present !! : C:\WINDOWS\System32\SET17D6.tmp
Present !! : C:\WINDOWS\System32\SET17DA.tmp
Present !! : C:\WINDOWS\System32\SET17DB.tmp
Present !! : C:\WINDOWS\System32\SET17DD.tmp
Present !! : C:\WINDOWS\System32\SET17E8.tmp
Present !! : C:\WINDOWS\System32\SET17E9.tmp
Present !! : C:\WINDOWS\System32\SET17EA.tmp
Present !! : C:\WINDOWS\System32\SET17EC.tmp
Present !! : C:\WINDOWS\System32\SET17EE.tmp
Present !! : C:\WINDOWS\System32\SET17F.tmp
Present !! : C:\WINDOWS\System32\SET17FA.tmp
Present !! : C:\WINDOWS\System32\SET17FB.tmp
Present !! : C:\WINDOWS\System32\SET1800.tmp
Present !! : C:\WINDOWS\System32\SET1802.tmp
Present !! : C:\WINDOWS\System32\SET1803.tmp
Present !! : C:\WINDOWS\System32\SET1804.tmp
Present !! : C:\WINDOWS\System32\SET1805.tmp
Present !! : C:\WINDOWS\System32\SET180C.tmp
Present !! : C:\WINDOWS\System32\SET1818.tmp
Present !! : C:\WINDOWS\System32\SET1819.tmp
Present !! : C:\WINDOWS\System32\SET1823.tmp
Present !! : C:\WINDOWS\System32\SET1824.tmp
Present !! : C:\WINDOWS\System32\SET1825.tmp
Present !! : C:\WINDOWS\System32\SET1828.tmp
Present !! : C:\WINDOWS\System32\SET1829.tmp
Present !! : C:\WINDOWS\System32\SET182D.tmp
Present !! : C:\WINDOWS\System32\SET182E.tmp
Present !! : C:\WINDOWS\System32\SET1831.tmp
Present !! : C:\WINDOWS\System32\SET1832.tmp
Present !! : C:\WINDOWS\System32\SET1833.tmp
Present !! : C:\WINDOWS\System32\SET1835.tmp
Present !! : C:\WINDOWS\System32\SET1837.tmp
Present !! : C:\WINDOWS\System32\SET183C.tmp
Present !! : C:\WINDOWS\System32\SET184.tmp
Present !! : C:\WINDOWS\System32\SET184F.tmp
Present !! : C:\WINDOWS\System32\SET185.tmp
Present !! : C:\WINDOWS\System32\SET1850.tmp
Present !! : C:\WINDOWS\System32\SET1851.tmp
Present !! : C:\WINDOWS\System32\SET1852.tmp
Present !! : C:\WINDOWS\System32\SET1853.tmp
Present !! : C:\WINDOWS\System32\SET1855.tmp
Present !! : C:\WINDOWS\System32\SET1858.tmp
Present !! : C:\WINDOWS\System32\SET1859.tmp
Present !! : C:\WINDOWS\System32\SET186.tmp
Present !! : C:\WINDOWS\System32\SET1866.tmp
Present !! : C:\WINDOWS\System32\SET1868.tmp
Present !! : C:\WINDOWS\System32\SET1869.tmp
Present !! : C:\WINDOWS\System32\SET186A.tmp
Present !! : C:\WINDOWS\System32\SET187.tmp
Present !! : C:\WINDOWS\System32\SET1872.tmp
Present !! : C:\WINDOWS\System32\SET1873.tmp
Present !! : C:\WINDOWS\System32\SET1878.tmp
Present !! : C:\WINDOWS\System32\SET187B.tmp
Present !! : C:\WINDOWS\System32\SET187C.tmp
Present !! : C:\WINDOWS\System32\SET188.tmp
Present !! : C:\WINDOWS\System32\SET1886.tmp
Present !! : C:\WINDOWS\System32\SET188D.tmp
Present !! : C:\WINDOWS\System32\SET188E.tmp
Present !! : C:\WINDOWS\System32\SET188F.tmp
Present !! : C:\WINDOWS\System32\SET189.tmp
Present !! : C:\WINDOWS\System32\SET1890.tmp
Present !! : C:\WINDOWS\System32\SET1891.tmp
Present !! : C:\WINDOWS\System32\SET1896.tmp
Present !! : C:\WINDOWS\System32\SET1898.tmp
Present !! : C:\WINDOWS\System32\SET1899.tmp
Present !! : C:\WINDOWS\System32\SET189C.tmp
Present !! : C:\WINDOWS\System32\SET18A.tmp
Present !! : C:\WINDOWS\System32\SET18A4.tmp
Present !! : C:\WINDOWS\System32\SET18A7.tmp
Present !! : C:\WINDOWS\System32\SET18A9.tmp
Present !! : C:\WINDOWS\System32\SET18AA.tmp
Present !! : C:\WINDOWS\System32\SET18AD.tmp
Present !! : C:\WINDOWS\System32\SET18AE.tmp
Present !! : C:\WINDOWS\System32\SET18AF.tmp
Present !! : C:\WINDOWS\System32\SET18B.tmp
Present !! : C:\WINDOWS\System32\SET18B6.tmp
Present !! : C:\WINDOWS\System32\SET18BC.tmp
Present !! : C:\WINDOWS\System32\SET18BD.tmp
Present !! : C:\WINDOWS\System32\SET18BE.tmp
Present !! : C:\WINDOWS\System32\SET18BF.tmp
Present !! : C:\WINDOWS\System32\SET18C.tmp
Present !! : C:\WINDOWS\System32\SET18C1.tmp
Present !! : C:\WINDOWS\System32\SET18C2.tmp
Present !! : C:\WINDOWS\System32\SET18C4.tmp
Present !! : C:\WINDOWS\System32\SET18C5.tmp
Present !! : C:\WINDOWS\System32\SET18C6.tmp
Present !! : C:\WINDOWS\System32\SET18C8.tmp
Present !! : C:\WINDOWS\System32\SET18C9.tmp
Present !! : C:\WINDOWS\System32\SET18CA.tmp
Present !! : C:\WINDOWS\System32\SET18D.tmp
Present !! : C:\WINDOWS\System32\SET18D0.tmp
Present !! : C:\WINDOWS\System32\SET18D3.tmp
Present !! : C:\WINDOWS\System32\SET18D4.tmp
Present !! : C:\WINDOWS\System32\SET18D7.tmp
Present !! : C:\WINDOWS\System32\SET18DA.tmp
Present !! : C:\WINDOWS\System32\SET18E.tmp
Present !! : C:\WINDOWS\System32\SET18E1.tmp
Present !! : C:\WINDOWS\System32\SET18E3.tmp
Present !! : C:\WINDOWS\System32\SET18E7.tmp
Present !! : C:\WINDOWS\System32\SET18EA.tmp
Present !! : C:\WINDOWS\System32\SET18EB.tmp
Present !! : C:\WINDOWS\System32\SET18EC.tmp
Present !! : C:\WINDOWS\System32\SET18ED.tmp
Present !! : C:\WINDOWS\System32\SET18F.tmp
Present !! : C:\WINDOWS\System32\SET18F6.tmp
Present !! : C:\WINDOWS\System32\SET190.tmp
Present !! : C:\WINDOWS\System32\SET193.tmp
Present !! : C:\WINDOWS\System32\SET194.tmp
Present !! : C:\WINDOWS\System32\SET199.tmp
Present !! : C:\WINDOWS\System32\SET19A.tmp
Present !! : C:\WINDOWS\System32\SET19B.tmp
Present !! : C:\WINDOWS\System32\SET19C.tmp
Present !! : C:\WINDOWS\System32\SET19D.tmp
Present !! : C:\WINDOWS\System32\SET19E.tmp
Present !! : C:\WINDOWS\System32\SET19F.tmp
Present !! : C:\WINDOWS\System32\SET1A1.tmp
Present !! : C:\WINDOWS\System32\SET1A2.tmp
Present !! : C:\WINDOWS\System32\SET1A3.tmp
Present !! : C:\WINDOWS\System32\SET1A4.tmp
Present !! : C:\WINDOWS\System32\SET1A5.tmp
Present !! : C:\WINDOWS\System32\SET1A6.tmp
Present !! : C:\WINDOWS\System32\SET1A7.tmp
Present !! : C:\WINDOWS\System32\SET1A9.tmp
Present !! : C:\WINDOWS\System32\SET1AA.tmp
Present !! : C:\WINDOWS\System32\SET1AB.tmp
Present !! : C:\WINDOWS\System32\SET1AC.tmp
Present !! : C:\WINDOWS\System32\SET1AD.tmp
Present !! : C:\WINDOWS\System32\SET1AE.tmp
Present !! : C:\WINDOWS\System32\SET1B0.tmp
Present !! : C:\WINDOWS\System32\SET1B2.tmp
Present !! : C:\WINDOWS\System32\SET1B5.tmp
Present !! : C:\WINDOWS\System32\SET1B6.tmp
Present !! : C:\WINDOWS\System32\SET1B7.tmp
Present !! : C:\WINDOWS\System32\SET1B8.tmp
Present !! : C:\WINDOWS\System32\SET1B9.tmp
Present !! : C:\WINDOWS\System32\SET1BE.tmp
Present !! : C:\WINDOWS\System32\SET1BF.tmp
Present !! : C:\WINDOWS\System32\SET1C0.tmp
Present !! : C:\WINDOWS\System32\SET1C1.tmp
Present !! : C:\WINDOWS\System32\SET1C4.tmp
Present !! : C:\WINDOWS\System32\SET1C5.tmp
Present !! : C:\WINDOWS\System32\SET1C6.tmp
Present !! : C:\WINDOWS\System32\SET1C8.tmp
Present !! : C:\WINDOWS\System32\SET1C9.tmp
Present !! : C:\WINDOWS\System32\SET1CB.tmp
Present !! : C:\WINDOWS\System32\SET1CC.tmp
Present !! : C:\WINDOWS\System32\SET1CD.tmp
Present !! : C:\WINDOWS\System32\SET1D3.tmp
Present !! : C:\WINDOWS\System32\SET1D4.tmp
Present !! : C:\WINDOWS\System32\SET1D6.tmp
Present !! : C:\WINDOWS\System32\SET1D7.tmp
Present !! : C:\WINDOWS\System32\SET1DA.tmp
Present !! : C:\WINDOWS\System32\SET1DB.tmp
Present !! : C:\WINDOWS\System32\SET1DC.tmp
Present !! : C:\WINDOWS\System32\SET1DE.tmp
Present !! : C:\WINDOWS\System32\SET1E3.tmp
Present !! : C:\WINDOWS\System32\SET1E4.tmp
Present !! : C:\WINDOWS\System32\SET1E5.tmp
Present !! : C:\WINDOWS\System32\SET1E6.tmp
Present !! : C:\WINDOWS\System32\SET1E7.tmp
Present !! : C:\WINDOWS\System32\SET1E8.tmp
Present !! : C:\WINDOWS\System32\SET1E9.tmp
Present !! : C:\WINDOWS\System32\SET1EA.tmp
Present !! : C:\WINDOWS\System32\SET1EB.tmp
Present !! : C:\WINDOWS\System32\SET1EC.tmp
Present !! : C:\WINDOWS\System32\SET1ED.tmp
Present !! : C:\WINDOWS\System32\SET1EE.tmp
Present !! : C:\WINDOWS\System32\SET1EF.tmp
Present !! : C:\WINDOWS\System32\SET1F5.tmp
Present !! : C:\WINDOWS\System32\SET1FA.tmp
Present !! : C:\WINDOWS\System32\SET1FB.tmp
Present !! : C:\WINDOWS\System32\SET1FE.tmp
Present !! : C:\WINDOWS\System32\SET1FF.tmp
Present !! : C:\WINDOWS\System32\SET202.tmp
Present !! : C:\WINDOWS\System32\SET203.tmp
Present !! : C:\WINDOWS\System32\SET204.tmp
Present !! : C:\WINDOWS\System32\SET205.tmp
Present !! : C:\WINDOWS\System32\SET207.tmp
Present !! : C:\WINDOWS\System32\SET208.tmp
Present !! : C:\WINDOWS\System32\SET209.tmp
Present !! : C:\WINDOWS\System32\SET20C.tmp
Present !! : C:\WINDOWS\System32\SET20D.tmp
Present !! : C:\WINDOWS\System32\SET211.tmp
Present !! : C:\WINDOWS\System32\SET212.tmp
Present !! : C:\WINDOWS\System32\SET213.tmp
Present !! : C:\WINDOWS\System32\SET214.tmp
Present !! : C:\WINDOWS\System32\SET215.tmp
Present !! : C:\WINDOWS\System32\SET216.tmp
Present !! : C:\WINDOWS\System32\SET217.tmp
Present !! : C:\WINDOWS\System32\SET219.tmp
Present !! : C:\WINDOWS\System32\SET21D.tmp
Present !! : C:\WINDOWS\System32\SET21E.tmp
Present !! : C:\WINDOWS\System32\SET21F.tmp
Present !! : C:\WINDOWS\System32\SET226.tmp
Present !! : C:\WINDOWS\System32\SET227.tmp
Present !! : C:\WINDOWS\System32\SET22B.tmp
Present !! : C:\WINDOWS\System32\SET22C.tmp
Present !! : C:\WINDOWS\System32\SET22D.tmp
Present !! : C:\WINDOWS\System32\SET22E.tmp
Present !! : C:\WINDOWS\System32\SET22F.tmp
Present !! : C:\WINDOWS\System32\SET230.tmp
Present !! : C:\WINDOWS\System32\SET232.tmp
Present !! : C:\WINDOWS\System32\SET234.tmp
Present !! : C:\WINDOWS\System32\SET236.tmp
Present !! : C:\WINDOWS\System32\SET237.tmp
Present !! : C:\WINDOWS\System32\SET238.tmp
Present !! : C:\WINDOWS\System32\SET239.tmp
Present !! : C:\WINDOWS\System32\SET23A.tmp
Present !! : C:\WINDOWS\System32\SET23B.tmp
Present !! : C:\WINDOWS\System32\SET23C.tmp
Present !! : C:\WINDOWS\System32\SET244.tmp
Present !! : C:\WINDOWS\System32\SET246.tmp
Present !! : C:\WINDOWS\System32\SET248.tmp
Present !! : C:\WINDOWS\System32\SET249.tmp
Present !! : C:\WINDOWS\System32\SET24A.tmp
Present !! : C:\WINDOWS\System32\SET251.tmp
Present !! : C:\WINDOWS\System32\SET255.tmp
Present !! : C:\WINDOWS\System32\SET257.tmp
Present !! : C:\WINDOWS\System32\SET258.tmp
Present !! : C:\WINDOWS\System32\SET259.tmp
Present !! : C:\WINDOWS\System32\SET25B.tmp
Present !! : C:\WINDOWS\System32\SET25C.tmp
Present !! : C:\WINDOWS\System32\SET25D.tmp
Present !! : C:\WINDOWS\System32\SET25F.tmp
Present !! : C:\WINDOWS\System32\SET260.tmp
Present !! : C:\WINDOWS\System32\SET261.tmp
Present !! : C:\WINDOWS\System32\SET262.tmp
Present !! : C:\WINDOWS\System32\SET265.tmp
Present !! : C:\WINDOWS\System32\SET266.tmp
Present !! : C:\WINDOWS\System32\SET26A.tmp
Present !! : C:\WINDOWS\System32\SET26B.tmp
Present !! : C:\WINDOWS\System32\SET26E.tmp
Present !! : C:\WINDOWS\System32\SET26F.tmp
Present !! : C:\WINDOWS\System32\SET270.tmp
Present !! : C:\WINDOWS\System32\SET271.tmp
Present !! : C:\WINDOWS\System32\SET272.tmp
Present !! : C:\WINDOWS\System32\SET273.tmp
Present !! : C:\WINDOWS\System32\SET274.tmp
Present !! : C:\WINDOWS\System32\SET277.tmp
Present !! : C:\WINDOWS\System32\SET278.tmp
Present !! : C:\WINDOWS\System32\SET279.tmp
Present !! : C:\WINDOWS\System32\SET27A.tmp
Present !! : C:\WINDOWS\System32\SET27B.tmp
Present !! : C:\WINDOWS\System32\SET27C.tmp
Present !! : C:\WINDOWS\System32\SET27D.tmp
Present !! : C:\WINDOWS\System32\SET27E.tmp
Present !! : C:\WINDOWS\System32\SET27F.tmp
Present !! : C:\WINDOWS\System32\SET280.tmp
Present !! : C:\WINDOWS\System32\SET281.tmp
Present !! : C:\WINDOWS\System32\SET282.tmp
Present !! : C:\WINDOWS\System32\SET283.tmp
Present !! : C:\WINDOWS\System32\SET284.tmp
Present !! : C:\WINDOWS\System32\SET285.tmp
Present !! : C:\WINDOWS\System32\SET286.tmp
Present !! : C:\WINDOWS\System32\SET287.tmp
Present !! : C:\WINDOWS\System32\SET288.tmp
Present !! : C:\WINDOWS\System32\SET289.tmp
Present !! : C:\WINDOWS\System32\SET28A.tmp
Present !! : C:\WINDOWS\System32\SET28B.tmp
Present !! : C:\WINDOWS\System32\SET28C.tmp
Present !! : C:\WINDOWS\System32\SET28E.tmp
Present !! : C:\WINDOWS\System32\SET28F.tmp
Present !! : C:\WINDOWS\System32\SET290.tmp
Present !! : C:\WINDOWS\System32\SET291.tmp
Present !! : C:\WINDOWS\System32\SET293.tmp
Present !! : C:\WINDOWS\System32\SET294.tmp
Present !! : C:\WINDOWS\System32\SET295.tmp
Present !! : C:\WINDOWS\System32\SET296.tmp
Present !! : C:\WINDOWS\System32\SET297.tmp
Present !! : C:\WINDOWS\System32\SET299.tmp
Present !! : C:\WINDOWS\System32\SET29B.tmp
Present !! : C:\WINDOWS\System32\SET29C.tmp
Present !! : C:\WINDOWS\System32\SET29D.tmp
Present !! : C:\WINDOWS\System32\SET29F.tmp
Present !! : C:\WINDOWS\System32\SET2A0.tmp
Present !! : C:\WINDOWS\System32\SET2A1.tmp
Present !! : C:\WINDOWS\System32\SET2A2.tmp
Present !! : C:\WINDOWS\System32\SET2A3.tmp
Present !! : C:\WINDOWS\System32\SET2A4.tmp
Present !! : C:\WINDOWS\System32\SET2A5.tmp
Present !! : C:\WINDOWS\System32\SET2A6.tmp
Present !! : C:\WINDOWS\System32\SET2A8.tmp
Present !! : C:\WINDOWS\System32\SET2A9.tmp
Present !! : C:\WINDOWS\System32\SET2AA.tmp
Present !! : C:\WINDOWS\System32\SET2AB.tmp
Present !! : C:\WINDOWS\System32\SET2AC.tmp
Present !! : C:\WINDOWS\System32\SET2AD.tmp
Present !! : C:\WINDOWS\System32\SET2AF.tmp
Present !! : C:\WINDOWS\System32\SET2B0.tmp
Present !! : C:\WINDOWS\System32\SET2B2.tmp
Present !! : C:\WINDOWS\System32\SET2B3.tmp
Present !! : C:\WINDOWS\System32\SET2B4.tmp
Present !! : C:\WINDOWS\System32\SET2B5.tmp
Present !! : C:\WINDOWS\System32\SET2B7.tmp
Present !! : C:\WINDOWS\System32\SET2B9.tmp
Present !! : C:\WINDOWS\System32\SET2BA.tmp
Present !! : C:\WINDOWS\System32\SET2BB.tmp
Present !! : C:\WINDOWS\System32\SET2BC.tmp
Present !! : C:\WINDOWS\System32\SET2BD.tmp
Present !! : C:\WINDOWS\System32\SET2BE.tmp
Present !! : C:\WINDOWS\System32\SET2BF.tmp
Present !! : C:\WINDOWS\System32\SET2C0.tmp
Present !! : C:\WINDOWS\System32\SET2C2.tmp
Present !! : C:\WINDOWS\System32\SET2C3.tmp
Present !! : C:\WINDOWS\System32\SET2C4.tmp
Present !! : C:\WINDOWS\System32\SET2C5.tmp
Present !! : C:\WINDOWS\System32\SET2C6.tmp
Present !! : C:\WINDOWS\System32\SET2C7.tmp
Present !! : C:\WINDOWS\System32\SET2C8.tmp
Present !! : C:\WINDOWS\System32\SET2C9.tmp
Present !! : C:\WINDOWS\System32\SET2CA.tmp
Present !! : C:\WINDOWS\System32\SET2CB.tmp
Present !! : C:\WINDOWS\System32\SET2CC.tmp
Present !! : C:\WINDOWS\System32\SET2CD.tmp
Present !! : C:\WINDOWS\System32\SET2CE.tmp
Present !! : C:\WINDOWS\System32\SET2CF.tmp
Present !! : C:\WINDOWS\System32\SET2D0.tmp
Present !! : C:\WINDOWS\System32\SET2D1.tmp
Present !! : C:\WINDOWS\System32\SET2D2.tmp
Present !! : C:\WINDOWS\System32\SET2D3.tmp
Present !! : C:\WINDOWS\System32\SET2D5.tmp
Present !! : C:\WINDOWS\System32\SET2D6.tmp
Present !! : C:\WINDOWS\System32\SET2D7.tmp
Present !! : C:\WINDOWS\System32\SET2D8.tmp
Present !! : C:\WINDOWS\System32\SET2D9.tmp
Present !! : C:\WINDOWS\System32\SET2DA.tmp
Present !! : C:\WINDOWS\System32\SET2DB.tmp
Present !! : C:\WINDOWS\System32\SET2DC.tmp
Present !! : C:\WINDOWS\System32\SET2DD.tmp
Present !! : C:\WINDOWS\System32\SET2DE.tmp
Present !! : C:\WINDOWS\System32\SET2DF.tmp
Present !! : C:\WINDOWS\System32\SET2E1.tmp
Present !! : C:\WINDOWS\System32\SET2E2.tmp
Present !! : C:\WINDOWS\System32\SET2E5.tmp
Present !! : C:\WINDOWS\System32\SET2E7.tmp
Present !! : C:\WINDOWS\System32\SET2E8.tmp
Present !! : C:\WINDOWS\System32\SET2E9.tmp
Present !! : C:\WINDOWS\System32\SET2EA.tmp
Present !! : C:\WINDOWS\System32\SET2EB.tmp
Present !! : C:\WINDOWS\System32\SET2EC.tmp
Present !! : C:\WINDOWS\System32\SET2ED.tmp
Present !! : C:\WINDOWS\System32\SET2EE.tmp
Present !! : C:\WINDOWS\System32\SET2EF.tmp
Present !! : C:\WINDOWS\System32\SET2F0.tmp
Present !! : C:\WINDOWS\System32\SET2F1.tmp
Present !! : C:\WINDOWS\System32\SET2F2.tmp
Present !! : C:\WINDOWS\System32\SET2F3.tmp
Present !! : C:\WINDOWS\System32\SET2F4.tmp
Present !! : C:\WINDOWS\System32\SET2F5.tmp
Present !! : C:\WINDOWS\System32\SET2F6.tmp
Present !! : C:\WINDOWS\System32\SET2F7.tmp
Present !! : C:\WINDOWS\System32\SET2F9.tmp
Present !! : C:\WINDOWS\System32\SET2FA.tmp
Present !! : C:\WINDOWS\System32\SET2FB.tmp
Present !! : C:\WINDOWS\System32\SET2FC.tmp
Present !! : C:\WINDOWS\System32\SET2FD.tmp
Present !! : C:\WINDOWS\System32\SET2FE.tmp
Present !! : C:\WINDOWS\System32\SET2FF.tmp
Present !! : C:\WINDOWS\System32\SET300.tmp
Present !! : C:\WINDOWS\System32\SET301.tmp
Present !! : C:\WINDOWS\System32\SET302.tmp
Present !! : C:\WINDOWS\System32\SET303.tmp
Present !! : C:\WINDOWS\System32\SET304.tmp
Present !! : C:\WINDOWS\System32\SET306.tmp
Present !! : C:\WINDOWS\System32\SET307.tmp
Present !! : C:\WINDOWS\System32\SET308.tmp
Present !! : C:\WINDOWS\System32\SET309.tmp
Present !! : C:\WINDOWS\System32\SET30B.tmp
Present !! : C:\WINDOWS\System32\SET30C.tmp
Present !! : C:\WINDOWS\System32\SET30D.tmp
Present !! : C:\WINDOWS\System32\SET30E.tmp
Present !! : C:\WINDOWS\System32\SET30F.tmp
Present !! : C:\WINDOWS\System32\SET310.tmp
Present !! : C:\WINDOWS\System32\SET311.tmp
Present !! : C:\WINDOWS\System32\SET312.tmp
Present !! : C:\WINDOWS\System32\SET314.tmp
Present !! : C:\WINDOWS\System32\SET315.tmp
Present !! : C:\WINDOWS\System32\SET316.tmp
Present !! : C:\WINDOWS\System32\SET319.tmp
Present !! : C:\WINDOWS\System32\SET31A.tmp
Present !! : C:\WINDOWS\System32\SET31C.tmp
Present !! : C:\WINDOWS\System32\SET31D.tmp
Present !! : C:\WINDOWS\System32\SET31E.tmp
Present !! : C:\WINDOWS\System32\SET31F.tmp
Present !! : C:\WINDOWS\System32\SET320.tmp
Present !! : C:\WINDOWS\System32\SET321.tmp
Present !! : C:\WINDOWS\System32\SET322.tmp
Present !! : C:\WINDOWS\System32\SET323.tmp
Present !! : C:\WINDOWS\System32\SET324.tmp
Present !! : C:\WINDOWS\System32\SET325.tmp
Present !! : C:\WINDOWS\System32\SET326.tmp
Present !! : C:\WINDOWS\System32\SET327.tmp
Present !! : C:\WINDOWS\System32\SET328.tmp
Present !! : C:\WINDOWS\System32\SET329.tmp
Present !! : C:\WINDOWS\System32\SET32A.tmp
Present !! : C:\WINDOWS\System32\SET32B.tmp
Present !! : C:\WINDOWS\System32\SET32C.tmp
Present !! : C:\WINDOWS\System32\SET32D.tmp
Present !! : C:\WINDOWS\System32\SET32E.tmp
Present !! : C:\WINDOWS\System32\SET32F.tmp
Present !! : C:\WINDOWS\System32\SET330.tmp
Present !! : C:\WINDOWS\System32\SET331.tmp
Present !! : C:\WINDOWS\System32\SET332.tmp
Present !! : C:\WINDOWS\System32\SET334.tmp
Present !! : C:\WINDOWS\System32\SET337.tmp
Present !! : C:\WINDOWS\System32\SET338.tmp
Present !! : C:\WINDOWS\System32\SET339.tmp
Present !! : C:\WINDOWS\System32\SET33A.tmp
Present !! : C:\WINDOWS\System32\SET33B.tmp
Present !! : C:\WINDOWS\System32\SET33C.tmp
Present !! : C:\WINDOWS\System32\SET33D.tmp
Present !! : C:\WINDOWS\System32\SET340.tmp
Present !! : C:\WINDOWS\System32\SET341.tmp
Present !! : C:\WINDOWS\System32\SET342.tmp
Present !! : C:\WINDOWS\System32\SET343.tmp
Present !! : C:\WINDOWS\System32\SET344.tmp
Present !! : C:\WINDOWS\System32\SET345.tmp
Present !! : C:\WINDOWS\System32\SET346.tmp
Present !! : C:\WINDOWS\System32\SET347.tmp
Present !! : C:\WINDOWS\System32\SET348.tmp
Present !! : C:\WINDOWS\System32\SET34A.tmp
Present !! : C:\WINDOWS\System32\SET34B.tmp
Present !! : C:\WINDOWS\System32\SET34C.tmp
Present !! : C:\WINDOWS\System32\SET34D.tmp
Present !! : C:\WINDOWS\System32\SET34E.tmp
Present !! : C:\WINDOWS\System32\SET34F.tmp
Present !! : C:\WINDOWS\System32\SET350.tmp
Present !! : C:\WINDOWS\System32\SET351.tmp
Present !! : C:\WINDOWS\System32\SET352.tmp
Present !! : C:\WINDOWS\System32\SET354.tmp
Present !! : C:\WINDOWS\System32\SET355.tmp
Present !! : C:\WINDOWS\System32\SET356.tmp
Present !! : C:\WINDOWS\System32\SET357.tmp
Present !! : C:\WINDOWS\System32\SET358.tmp
Present !! : C:\WINDOWS\System32\SET359.tmp
Present !! : C:\WINDOWS\System32\SET35A.tmp
Present !! : C:\WINDOWS\System32\SET35B.tmp
Present !! : C:\WINDOWS\System32\SET35D.tmp
Present !! : C:\WINDOWS\System32\SET362.tmp
Present !! : C:\WINDOWS\System32\SET363.tmp
Present !! : C:\WINDOWS\System32\SET364.tmp
Present !! : C:\WINDOWS\System32\SET365.tmp
Present !! : C:\WINDOWS\System32\SET366.tmp
Present !! : C:\WINDOWS\System32\SET367.tmp
Present !! : C:\WINDOWS\System32\SET369.tmp
Present !! : C:\WINDOWS\System32\SET36B.tmp
Present !! : C:\WINDOWS\System32\SET36C.tmp
Present !! : C:\WINDOWS\System32\SET36D.tmp
Present !! : C:\WINDOWS\System32\SET36E.tmp
Present !! : C:\WINDOWS\System32\SET36F.tmp
Present !! : C:\WINDOWS\System32\SET370.tmp
Present !! : C:\WINDOWS\System32\SET371.tmp
Present !! : C:\WINDOWS\System32\SET372.tmp
Present !! : C:\WINDOWS\System32\SET374.tmp
Present !! : C:\WINDOWS\System32\SET375.tmp
Present !! : C:\WINDOWS\System32\SET376.tmp
Present !! : C:\WINDOWS\System32\SET377.tmp
Present !! : C:\WINDOWS\System32\SET379.tmp
Present !! : C:\WINDOWS\System32\SET37D.tmp
Present !! : C:\WINDOWS\System32\SET37E.tmp
Present !! : C:\WINDOWS\System32\SET37F.tmp
Present !! : C:\WINDOWS\System32\SET380.tmp
Present !! : C:\WINDOWS\System32\SET381.tmp
Present !! : C:\WINDOWS\System32\SET382.tmp
Present !! : C:\WINDOWS\System32\SET383
0
Utilisateur anonyme
6 févr. 2010 à 18:46
euh....peux-tu heberger le rapport chez cijoint.fr stp ? (C:\List'em.txt)
0
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 11
6 févr. 2010 à 18:59
voilà...

(est-ce que je n'aurais pas du poster ce dernier long scan sur le forum et est-ce qu'il faudrait demander sa suppression?)

Entre temps j'ai réussi à remettre les fichiers de site en question et le faire fonctionner (et ôter ceux qui avaient été modifiés). Mais j'aurais voulu savoir d'où celà peut provenir et si celà ne peut pas recommencer.
Merci de la réponse.

http://www.cijoint.fr/cjlink.php?file=cj201002/cij6Ol3IOg.txt
0
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 11
6 févr. 2010 à 20:09
est-ce que c'est fini pour ce soir.....? Si oui je vais prendre l'apéro!

puis-je désinstaller les 3 téléchargements et supprimer les rapports?

merci....
0
Utilisateur anonyme
6 févr. 2010 à 22:30
je suis impressionné par le nom bre de fichier infectieux que contient ton ssteme

▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'option 2 = Mode Suppression

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse
0
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 11
6 févr. 2010 à 22:58
- Est-ce que je colle la réponse directement dans le forum où par www.cijoint.fr ?

- Et Je suis intriguée par ta phrase qui dit que "tu es impressionné par le nombre de fichiers infectieux (infectés??) que contient ton système" ??

Est-ce que celà veut dire que tu considères que le système est plein de virus??? Peux-tu préciser?

Je fais pourtant très attention et mon anti virus (mes antivirus) ne me donne pas cette impression.

merci de la réponse pour précision avant de continuer.
0
Utilisateur anonyme
6 févr. 2010 à 23:04
parout où est ecrit present , c'est pourri ^^

passe-le rapport par ci-joint je ne l aurai pas entier ici
0
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 11
6 févr. 2010 à 23:55
suite...
merci

http://www.cijoint.fr/cjlink.php?file=cj201002/cijdK3sgLk.txt
0
Utilisateur anonyme
7 févr. 2010 à 00:14
▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"iTunesHelper"=-
"QuickTime Task"=-

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur RunFix pour lancer la suppression.


▶ Poste le rapport.
0
icrem Messages postés 128 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 5 mars 2016 11
7 févr. 2010 à 00:33
J'ai fait le processus, mais après que le pc se soit rallume, je ne trouve pas de rapport?

où peut-il être
0
Utilisateur anonyme
7 févr. 2010 à 01:00
C:\_OTL\Moved Files\le_dernier_en_date.log
0