Infection par NEOKSEE.DLL

Fermé
cirederf - 9 avril 2010 à 11:28
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 15 avril 2010 à 18:06
Bonjour a tous,

Voila j'ai McAfee comme entivirus qui me donne un message systématique lors de l'analyse a l'accès
Alerte VirusScan!

Nom c:\\WINDOWS\SYSTEM328NEOKSEE.DLL
Détecté en tant que: Boaxxe.gen.d
Etat: 1027

Je suis allé dans le système 32 pour le supprimer mais impossible
j'ai utilise Malwarebyte et spybot mais rien n'y fait

Auriez-vous LA solution a mon problème

D'avance merci pour votre aide.

Frederic


18 réponses

Salut, fais un scan en détails avec : A-SQUARED FREE

mets le à jour avant le scan !!!!

supprime tout à la fin du scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
9 avril 2010 à 11:33
bonjour

peux tu faire ceci

1)

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :


c:\WINDOWS\SYSTEM32\8NEOKSEE.DLL


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

......................


2)

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
Merci ouèp mais cela n'a pas fonctionne
0
tu peux te mettre en mode sans echec avec prise de réseaux

faire les mise à jour de A-SQUARED FREE

et re-démarrer en mode normal et faire le scan

si sa ne fonctionne pas en mode normal !!

fais le scan en mode sans echec
0
Bonjour moment de grâce

J'ai réussi a faire cela mais je ne sais pas si c'est bon.


ntivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.04.09 Trojan-PWS.Agent!IK
AhnLab-V3 5.0.0.2 2010.04.08 -
AntiVir 7.10.6.51 2010.04.09 -
Antiy-AVL 2.0.3.7 2010.04.09 Trojan/Win32.Agent.gen
Authentium 5.2.0.5 2010.04.09 W32/Agent.EY.gen!Eldorado
Avast 4.8.1351.0 2010.04.09 Win32:Malware-gen
Avast5 5.0.332.0 2010.04.09 Win32:Malware-gen
AVG 9.0.0.787 2010.04.08 PSW.Agent.AFTT
BitDefender 7.2 2010.04.09 Trojan.Generic.3580153
CAT-QuickHeal 10.00 2010.04.09 TrojanSpy.Agent.bele
ClamAV 0.96.0.3-git 2010.04.09 Trojan.FakeAV-1388
Comodo 4546 2010.04.09 Backdoor.Win32.PcClient.~a
DrWeb 5.0.2.03300 2010.04.09 Trojan.Inject.8496
eSafe 7.0.17.0 2010.04.08 -
eTrust-Vet 35.2.7417 2010.04.09 -
F-Prot 4.5.1.85 2010.04.08 W32/Agent.EY.gen!Eldorado
F-Secure 9.0.15370.0 2010.04.09 Trojan.Generic.3580153
Fortinet 4.0.14.0 2010.04.08 -
GData 19 2010.04.09 Trojan.Generic.3580153
Ikarus T3.1.1.80.0 2010.04.09 Trojan-PWS.Agent
Jiangmin 13.0.900 2010.04.09 TrojanSpy.Agent.pim
Kaspersky 7.0.0.125 2010.04.09 -
McAfee-GW-Edition 6.8.5 2010.04.09 Heuristic.LooksLike.Trojan.Spy.Agent.B
Microsoft 1.5605 2010.04.09 Trojan:Win32/Boaxxe.E
NOD32 5012 2010.04.09 -
Norman 6.04.11 2010.04.09 -
nProtect 2009.1.8.0 2010.04.06 -
Panda 10.0.2.2 2010.04.08 Trj/Clicker.ARB
PCTools 7.0.3.5 2010.04.09 -
Prevx 3.0 2010.04.09 Medium Risk Malware
Rising 22.42.04.03 2010.04.09 -
Sophos 4.52.0 2010.04.09 Sus/UnkPack-C
Sunbelt 6155 2010.04.09 -
Symantec 20091.2.0.41 2010.04.09 -
TheHacker 6.5.2.0.258 2010.04.09 Trojan/Spy.Agent.bele
TrendMicro 9.120.0.1004 2010.04.09 -
VBA32 3.12.12.4 2010.04.09 Trojan-Spy.Win32.Agent.bemj
ViRobot 2010.4.9.2269 2010.04.09 -
VirusBuster 5.0.27.0 2010.04.08 TrojanSpy.Agent.USOM
Information additionnelle
File size: 112128 bytes
MD5...: 6d4db3672bc4cd155a8910ac4414435b
SHA1..: d988ee2181b43112bb657d3292d8acfa2de99934
SHA256: d71dfecc9cf151e19fa8eac73ca27255270e2a00c766d24ee1d12d46506a325c
ssdeep: 3072:mQxZAmZNaST5VpwkmymP7FB9ms6HmUbC2jm6Y5a:mQxZA8NB5V3mDFG/Gyj
m/5a
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x77b4
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 7 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0x67cc 0x6800 6.45 8157ae727f823cdb74d39eb205ac5878
DATA 0x8000 0x13368 0x13400 7.99 a533fae46d32d517fdbdf1641ef99e47
BSS 0x1c000 0x8f9 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0x1d000 0x766 0x800 4.59 b1c31ebf5a7173eb32ec0b6758275621
.edata 0x1e000 0xdf 0x200 2.46 3da7a22486338d39c6e7a95a06303157
.reloc 0x1f000 0x824 0xa00 5.97 9411470c57e8842509aa40c9f10c805e
.rsrc 0x20000 0x10 0x200 2.88 89ed230ccbb9e8bed2cf0692654d8633

( 4 imports )
> kernel32.dll: HeapCompact, HeapSize, HeapFree, HeapReAlloc, HeapAlloc, HeapDestroy, HeapCreate, GetVersionExA, QueryPerformanceCounter, UnmapViewOfFile, MapViewOfFile, CreateFileMappingA, CreateEventA, ReleaseMutex, CreateMutexA, WaitForSingleObject, Sleep, GetTickCount, GetVersion, GetLocaleInfoA, GetCommandLineA, ExitProcess, GlobalMemoryStatus, GetComputerNameA, GetSystemDirectoryA, VirtualQuery, VirtualProtect, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, FileTimeToDosDateTime, FileTimeToLocalFileTime, GetStdHandle, GetFileSize, WriteFile, ReadFile, CreateFileA, FindClose, SearchPathA, FindFirstFileA, GetThreadLocale, GetCurrentThreadId, TerminateThread, ResumeThread, ExitThread, CreateThread, DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, GetVolumeInformationA, UnhandledExceptionFilter, RtlUnwind, RaiseException, MultiByteToWideChar, GetStartupInfoA, GetModuleHandleA, GetModuleFileNameA, GetLastError, TlsSetValue, TlsGetValue, TlsFree, TlsAlloc, CloseHandle, GetProcAddress, FreeLibrary, LoadLibraryA
> advapi32.dll: SetSecurityDescriptorDacl, FreeSid, GetLengthSid, IsValidSecurityDescriptor, InitializeSecurityDescriptor, InitializeAcl, AllocateAndInitializeSid, AddAccessAllowedAce
> user32.dll: wvsprintfA, MessageBoxA
> oleaut32.dll: SysFreeString, SysAllocStringLen

( 7 exports )
DllCanUnloadNow, DllGetClassObject, Pmclgnm, DllMain, DllRegisterServer, DllUnregisterServer, ServiceMain
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable Generic (58.3%)
Win16/32 Executable Delphi generic (14.1%)
Generic Win/DOS Executable (13.7%)
DOS Executable Generic (13.6%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
Symantec Reputation Network: Suspicious.Insight https://www.broadcom.com/support/security-center
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=D854963C00A4A643B67901C6FAD1040018842F65' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=D854963C00A4A643B67901C6FAD1040018842F65</a>
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai aussi trouve celui la

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.04.09 -
AhnLab-V3 5.0.0.2 2010.04.08 -
AntiVir 7.10.6.51 2010.04.09 -
Antiy-AVL 2.0.3.7 2010.04.09 -
Authentium 5.2.0.5 2010.04.09 -
Avast 4.8.1351.0 2010.04.09 -
Avast5 5.0.332.0 2010.04.09 -
AVG 9.0.0.787 2010.04.08 -
BitDefender 7.2 2010.04.09 -
CAT-QuickHeal 10.00 2010.04.09 -
ClamAV 0.96.0.3-git 2010.04.09 -
Comodo 4546 2010.04.09 -
DrWeb 5.0.2.03300 2010.04.09 -
eSafe 7.0.17.0 2010.04.08 -
eTrust-Vet 35.2.7417 2010.04.09 -
F-Prot 4.5.1.85 2010.04.08 -
F-Secure 9.0.15370.0 2010.04.09 -
Fortinet 4.0.14.0 2010.04.08 -
GData 19 2010.04.09 -
Ikarus T3.1.1.80.0 2010.04.09 -
Jiangmin 13.0.900 2010.04.09 -
Kaspersky 7.0.0.125 2010.04.09 -
McAfee-GW-Edition 6.8.5 2010.04.09 -
Microsoft 1.5605 2010.04.09 -
NOD32 5012 2010.04.09 -
Norman 6.04.11 2010.04.09 -
nProtect 2009.1.8.0 2010.04.06 -
Panda 10.0.2.2 2010.04.08 -
PCTools 7.0.3.5 2010.04.09 -
Prevx 3.0 2010.04.09 -
Rising 22.42.04.03 2010.04.09 -
Sophos 4.52.0 2010.04.09 -
Sunbelt 6155 2010.04.09 -
Symantec 20091.2.0.41 2010.04.09 -
TheHacker 6.5.2.0.258 2010.04.09 -
TrendMicro 9.120.0.1004 2010.04.09 -
VBA32 3.12.12.4 2010.04.09 -
ViRobot 2010.4.9.2269 2010.04.09 -
VirusBuster 5.0.27.0 2010.04.08 -
Information additionnelle
File size: 112128 bytes
MD5...: 5a8aa5c62a6b559a660b69d311e52c7d
SHA1..: 4ba1d6ac31a7ee685b4934f2bfc267e68096288f
SHA256: b672479703f45ec72db7fb4d0b17ce36ff52ff51e03ee5dccff3c1c239118840
ssdeep: 1536:Y/mymKuwoDJB9ms6RqjYmBEvlu0Xe5oa2jGTWW1sY52B:GmymP7FB9ms6Hm
UbC2jm6Y5a
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: OpenGL object (29.2%)
Lotus 123 Worksheet (generic) (14.6%)
HSC music composer song (9.2%)
Game Music Creator Music (8.2%)
MacBinary 1 header (7.5%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
9 avril 2010 à 12:17
vu

tu peux faire ZHP...
0
Novice en Info

ZHP est un logiciel ou une procédure a suivre

Désolé ma question est idiote peut être.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
9 avril 2010 à 15:08
oui je te remets comment faire

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
J'ai effectue tout ce que vous m'avez conseillez mais je n'arrive pas a deposer le fichier sur cjoint et quand je colle mon message tel quel et que je valide mon message il me met syntaxe error.

Que puis je faire ??

et encore merci pour votre aide
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
9 avril 2010 à 15:50
est ce bien le rapport ZHPdiag.txt que tu selectionnes ?

sinon essaies ici

https://www.cjoint.com/
0
oui c'est bien cela mais a chaque fois il me met connexion réinitialisée
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
9 avril 2010 à 16:00
essaies ci joint.com

sinon

fais ceci

* Télécharge Random's System Information Tool (RSIT) de Random/Random.

(outil de diagnostic)

http://images.malwareremoval.com/random/RSIT.exe

* Enregistre le sur ton Bureau.

* Double clique sur RSIT.exe pour lancer l'outil.

* Clique sur "Continue" à l'écran Disclaimer.

* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

* Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
0
le premier

info.txt logfile of random's system information tool 1.06 2010-04-09 16:02:27

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
32 Bit HP BiDi Channel Components Installer-->MsiExec.exe /I{9DE3F260-B88E-42CE-90E7-73C78C37D95E}
32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Adobe Shockwave Player 11.5-->C:\WINDOWS\system32\Adobe\uninstaller.exe
a-squared Free 4.5-->"C:\Program Files\a-squared Free\unins000.exe"
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
getPlus(R)_ocx-->rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\inf\GETPLUSo.INF, DefaultUninstall
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
HP Color LaserJet CP2020 Series 1.0-->C:\Program Files\HP\Digital Imaging\{A5F39441-3414-4db2-9A71-0BA8AB3CB16A}\setup\hpzscr01.exe -datfile hppscr10.dat -onestop -forcereboot
HP Customer Participation Program 8.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
HP Imaging Device Functions 8.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
HP OCR Software 8.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
HP Officejet All-In-One Series-->C:\Program Files\HP\Digital Imaging\{AB8BDDBF-7965-4476-B9BC-ED8DFD603AA8}\setup\hpzscr01.exe -datfile hpwscr10.dat
HP Photosmart Essential-->MsiExec.exe /X{EB21A812-671B-4D08-B974-2A347F0D8F70}
HP Solution Center 8.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
HP Update-->MsiExec.exe /X{818ABC3C-635C-4651-8183-D0E9640B7DD1}
HPSSupply-->MsiExec.exe /X{EB75DE50-5754-4F6F-875D-126EDF8E4CB3}
Intel(R) Extreme Graphics 2 Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2572
Intel(R) PRO Network Adapters and Drivers-->Prounstl.exe
Java(TM) 6 Update 19-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216019FF}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Les départements français-->"C:\Program Files\GEOGRAPHIE\FRANCE\uninstall.exe"
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
McAfee VirusScan Enterprise-->MsiExec.exe /I{35C03C04-3F1F-42C2-A989-A757EE691F65}
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
Microsoft Office Standard Edition 2003-->MsiExec.exe /I{9012040C-6000-11D3-8CFE-0150048383C9}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB973874)-->"C:\WINDOWS\ie8updates\KB973874-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB976662)-->"C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB980182)-->"C:\WINDOWS\ie8updates\KB980182-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
Mozilla Firefox (3.6.3)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MSXML 6.0 Parser (KB927977)-->MsiExec.exe /I{5A710547-B58E-488B-828D-CA9A25A0533C}
Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
Paramètres d'orthographe pour le français-->RunDll32 advpack.dll,LaunchINFSection C:\Program Files\FrRefFra\FrReffr.inf, Uninstall
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Spybot - Search & Destroy 1.5.2.20-->"C:\WINDOWS\unins000.exe"
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

======Security center information======

AV: McAfee VirusScan Enterprise (disabled)

======System event log======

Computer Name: PC-DIRCOM
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service de la passerelle de la couche Application.

Record Number: 5317
Source Name: Service Control Manager
Time Written: 20091224084305.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PC-DIRCOM
Event Code: 7036
Message: Le service hpqcxs08 est entré dans l'état : en cours d'exécution.

Record Number: 5316
Source Name: Service Control Manager
Time Written: 20091224084305.000000+060
Event Type: Informations
User:

Computer Name: PC-DIRCOM
Event Code: 7036
Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

Record Number: 5315
Source Name: Service Control Manager
Time Written: 20091224084305.000000+060
Event Type: Informations
User:

Computer Name: PC-DIRCOM
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

Record Number: 5314
Source Name: Service Control Manager
Time Written: 20091224084305.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PC-DIRCOM
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service hpqcxs08.

Record Number: 5313
Source Name: Service Control Manager
Time Written: 20091224084305.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

=====Application event log=====

Computer Name: PC-DIRCOM
Event Code: 1807
Message: Le service Centre de sécurité a été arrêté. Une stratégie de groupe de logiciels a empêché son exécution.

Record Number: 4028
Source Name: SecurityCenter
Time Written: 20100309091933.000000+060
Event Type: Informations
User:

Computer Name: PC-DIRCOM
Event Code: 0
Message:
Record Number: 4027
Source Name: hpqddsvc
Time Written: 20100309091929.000000+060
Event Type: Informations
User:

Computer Name: PC-DIRCOM
Event Code: 0
Message:
Record Number: 4026
Source Name: gusvc
Time Written: 20100308081505.000000+060
Event Type: Informations
User:

Computer Name: PC-DIRCOM
Event Code: 0
Message:
Record Number: 4025
Source Name: gusvc
Time Written: 20100308081405.000000+060
Event Type: Informations
User:

Computer Name: PC-DIRCOM
Event Code: 1004
Message: Application défaillante spoolsv.exe, version 5.1.2600.5512, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x015772fb.

Record Number: 4024
Source Name: Application Error
Time Written: 20100308081400.000000+060
Event Type: erreur
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 1, GenuineIntel
"PROCESSOR_REVISION"=0401
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"VSEDEFLOGDIR"=C:\Documents and Settings\All Users\Application Data\McAfee\DesktopProtection
"DEFLOGDIR"=C:\Documents and Settings\All Users\Application Data\McAfee\DesktopProtection

-----------------EOF-----------------
0
le second

Logfile of random's system information tool 1.06 (written by random/random)
Run by stephanie at 2010-04-09 16:03:25
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 22 GB (63%) free of 35 GB
Total RAM: 510 MB (36% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:03:26, on 09/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\McAfee\Common Framework\naPrdMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Documents and Settings\michael\xeuixu.exe
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT .exe
C:\Program Files\McAfee\Common Framework\UdaterUI .exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier .exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer .exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\michael\Mes documents\Téléchargements\RSIT(2).exe
C:\Program Files\trend micro\stephanie.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searcheo.fr/france
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1CEA37C1-82F8-426D-B506-22DD1C22C916} - c:\windows\system32\neoksee.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [xeuixu] C:\Documents and Settings\michael\xeuixu.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {4E4B65ED-A6C6-4C7B-9634-490881779B9D} (MarchesPublics.SecureX) - https://marchespublics.crbn.fr/crbn/activex/MarchesPublics.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
O16 - DPF: {C025CF7F-A810-4717-BF0C-8B2B99B07C61} (SecureXMSDependencies.SecureXMSDep) - https://marchespublics.crbn.fr/crbn/activex/SecureXMSDependencies.CAB
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.girafoto.fr/uploaders/aurigma_4_7_16/ImageUploader4.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = cesr3.local
O17 - HKLM\Software\..\Telephony: DomainName = cesr3.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = cesr3.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = cesr3.local
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
9 avril 2010 à 18:11
ok

à faire dans cet ordre

1)

Téléchargez USBFIX de El Desaparecido, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option2 suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

..........................

2)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

0
camipauli Messages postés 2 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 15 avril 2010
15 avril 2010 à 13:28
Voici le rapport


############################## | UsbFix V6.104 |

User : stephanie () # PC-DIRCOM
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 11:55:41 | 15/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : McAfee VirusScan Enterprise 8.5.0.781 [ Enabled | Updated ]

C:\ -> Disque fixe local # 34,2 Go (20,85 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1,89 Go (1,59 Go free) # FAT
F:\ -> Disque amovible # 487,41 Mo (296,15 Mo free) [DOC CESR] # FAT32
X:\ -> Connexion réseau # 62,35 Go (52,28 Go free) # NTFS

################## | Elements infectieux |

Supprimé ! C:\Documents and Settings\michael\bxotqqcx.exe
Supprimé ! C:\Documents and Settings\michael\skmqohtu.exe
Supprimé ! C:\WINDOWS\Tasks\At1.job
Supprimé ! C:\WINDOWS\Tasks\At2.job
Supprimé ! C:\WINDOWS\Tasks\At3.job
Supprimé ! C:\WINDOWS\Tasks\At4.job
Supprimé ! C:\WINDOWS\Tasks\At5.job
Supprimé ! C:\WINDOWS\Tasks\At6.job
Supprimé ! C:\WINDOWS\Tasks\At7.job
Supprimé ! C:\WINDOWS\Tasks\At8.job
Supprimé ! C:\WINDOWS\Tasks\At9.job
Supprimé ! C:\WINDOWS\Tasks\At10.job
Supprimé ! C:\WINDOWS\Tasks\At11.job
Supprimé ! C:\WINDOWS\Tasks\At12.job
Supprimé ! C:\WINDOWS\Tasks\At13.job
Supprimé ! C:\WINDOWS\Tasks\At14.job
Supprimé ! C:\WINDOWS\Tasks\At15.job
Supprimé ! C:\WINDOWS\Tasks\At16.job
Supprimé ! C:\WINDOWS\Tasks\At17.job
Supprimé ! C:\WINDOWS\Tasks\At18.job
Supprimé ! C:\WINDOWS\Tasks\At19.job
Supprimé ! C:\WINDOWS\Tasks\At20.job
Supprimé ! C:\WINDOWS\Tasks\At21.job
Supprimé ! C:\WINDOWS\Tasks\At22.job
Supprimé ! C:\WINDOWS\Tasks\At23.job
Supprimé ! C:\WINDOWS\Tasks\At24.job
Supprimé ! C:\WINDOWS\Tasks\At25.job
Supprimé ! C:\WINDOWS\Tasks\At26.job
Supprimé ! C:\WINDOWS\Tasks\At27.job
Supprimé ! C:\WINDOWS\Tasks\At28.job
Supprimé ! C:\WINDOWS\Tasks\At29.job
Supprimé ! C:\WINDOWS\Tasks\At30.job
Supprimé ! C:\WINDOWS\Tasks\At31.job
Supprimé ! C:\WINDOWS\Tasks\At32.job
Supprimé ! C:\WINDOWS\Tasks\At33.job
Supprimé ! C:\WINDOWS\Tasks\At34.job
Supprimé ! C:\WINDOWS\Tasks\At35.job
Supprimé ! C:\WINDOWS\Tasks\At36.job
Supprimé ! C:\WINDOWS\Tasks\At37.job
Supprimé ! C:\WINDOWS\Tasks\At38.job
Supprimé ! C:\WINDOWS\Tasks\At39.job
Supprimé ! C:\WINDOWS\Tasks\At40.job
Supprimé ! C:\WINDOWS\Tasks\At41.job
Supprimé ! C:\WINDOWS\Tasks\At42.job
Supprimé ! C:\WINDOWS\Tasks\At43.job
Supprimé ! C:\WINDOWS\Tasks\At44.job
Supprimé ! C:\WINDOWS\Tasks\At45.job
Supprimé ! C:\WINDOWS\Tasks\At46.job
Supprimé ! C:\WINDOWS\Tasks\At47.job
Supprimé ! C:\WINDOWS\Tasks\At48.job
Supprimé ! C:\WINDOWS\System32\autorun.reg
Supprimé ! C:\autorun.reg
Supprimé ! C:\Recycler\S-1-5-21-4282203358-2071807362-951097423-1140
Supprimé ! C:\Recycler\S-1-5-21-4282203358-2071807362-951097423-500
Supprimé ! C:\Recycler\S-1-5-21-602162358-1604221776-682003330-500
Supprimé ! E:\autorun.inf
Supprimé ! E:\a.bat
Supprimé ! E:\Documents .lnk
Supprimé ! E:\Music .lnk
Supprimé ! E:\New Folder .lnk
Supprimé ! E:\Passwords .lnk
Supprimé ! E:\Pictures .lnk
Supprimé ! E:\Video .lnk
Supprimé ! F:\msvcr71.dll
Supprimé ! F:\RavMonLog
Supprimé ! X:\autorun.bat
Supprimé ! X:\autorun.reg
Supprimé ! X:\autorun.vbs

################## | Registre |

Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS]
Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SSHNAS]

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{ddd3cc68-a1bb-11de-bd65-0013206b11ef}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{eaf4fe5b-0707-11de-bd1d-0013206b11ef}\Shell\Auto\Command

################## | Listing des fichiers présent |

[05/01/2010 11:49|--a------|18] C:\AUTOEXEC.BAT
[06/06/2008 18:48|-rahs----|212] C:\boot.ini
[24/04/2003 14:00|-rahs----|4952] C:\Bootfont.bin
[06/06/2008 17:52|--a------|0] C:\CONFIG.SYS
[06/06/2008 17:52|-rahs----|0] C:\IO.SYS
[06/06/2008 17:52|-rahs----|0] C:\MSDOS.SYS
[06/06/2008 18:43|-rahs----|47564] C:\NTDETECT.COM
[07/06/2008 01:24|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[09/04/2010 13:57|--a------|13030] C:\PDOXUSRS.NET
[15/04/2010 12:16|--a------|4472] C:\UsbFix.txt
[23/05/2009 22:24|--a------|5705728] E:\Marc Antoine - Comme il se doit.mp3
[23/05/2009 22:23|--a------|5472498] E:\102-marc_antoine-tant_besoin_de_toi.mp3
[23/05/2009 22:23|--a------|5007142] E:\01-mathieu_edward-entre_toi_et_moi.mp3
[20/12/2009 16:46|--a------|7037218] E:\08-lskadrille-ce_soir_on_sort_feat_j-mi_sissoko.mp3
[23/05/2009 22:25|--a------|5804120] E:\w - la_factoria_feat_eddy_lover-perdoname.mp3
[07/11/2009 18:58|--a------|6709204] E:\Lucenzo - Dame Reggaeton.mp3
[05/01/2010 21:11|--a------|6546353] E:\01 Lalalove You.m4a
[07/01/2010 21:25|--a------|2754470] E:\BRASILIAN MUSIC-Capoeira - Zoom Zoom Zoom.mp3
[07/11/2009 18:44|--a------|5195485] E:\05-gage-doudou.mp3
[13/07/2009 09:29|--a------|4149125] E:\Mickael Jackson - Beat it.MP3
[11/01/2009 19:19|--a------|11544331] E:\Casa De Leones - No Te Veo(1).mp3
[?|?|?] E:\Dis L'Heure to Afro Zouk feat Nichols - Time to Zouk (verano) 2007.mp3
[07/11/2009 18:56|--a------|7312226] E:\The Black Eyed Peas - I Gotta Feeling (Dirty)-GreenHitz.com.mp3
[11/01/2009 19:13|--a------|3939727] E:\Celia - Payapa.mp3
[07/11/2009 18:53|--a------|5856564] E:\David Guetta ft. Akon - Sexy Bitch(1).mp3
[14/11/2009 16:17|--a------|3438697] E:\30 - NEIMAN - Fais Moi Danser 2009.mp3
[25/11/2009 22:46|--a------|5456636] E:\PSY - Angelina.mp3
[05/01/2010 08:47|--a------|5523959] E:\Rihana - Russian Roulette.mp3
[04/10/2009 13:51|--a------|3570669] E:\Singuila - Reviens Je T'en Prie.mp3
[07/01/2010 21:25|--a------|4572891] E:\CELTICA TRIBALE ETNICA - musica brasileira - Brasil Capoeira Paranue.mp3
[23/10/2009 21:51|--a------|7935372] E:\Corneille - En Attendant.mp3
[15/08/2009 23:29|--a------|8533719] E:\diams et vitaa - confessions nocturnes.mp3
[30/10/2009 13:28|--a------|3422376] E:\Jumo Selesao - Zoomer(1).mp3
[07/11/2009 19:17|--a------|4792345] E:\Lucenzo - Emigrante Del Mundo(1).mp3
[13/07/2009 09:28|--a------|3186834] E:\Mickael Jackson - Liberian Girl.mp3
[13/07/2009 09:26|--a------|4683776] E:\Mickael Jackson - Thriller.mp3
[04/10/2009 12:59|--a------|4066056] E:\Zouk -Medhy Custos & Joyce Ridge - Cette nuit.mp3
[05/01/2009 09:10|--a------|7817471] E:\Cold Play - Viva La Vida.mp3
[05/01/2010 08:33|--a------|7612544] E:\44- Captain Samoura< Flower - Le Drapeau.mp3
[07/11/2009 18:35|--a------|23685227] E:\Mix Zouk TrSs Love Pour Soir'e 2007 Dj ELADJI Feat Dj Sohks (Pricillia,Loony Johnson,Warren,Medhy Custos,Kaysha,Twendy,Teeyah,BIG TOM,Naima,Eleeza,Virginie Lolia)(2).mp3
[06/08/2009 10:07|--a------|4567040] E:\Kyo - Derniere danse.MP3
[16/03/2009 01:41|--a------|4268703] E:\Maroone 5 - This Love.mp3
[20/12/2009 13:27|--a------|3930083] E:\Lafouine___tous les memes.mp3
[23/05/2009 22:24|--a------|6077265] E:\Gregory Lemarchal - 04 - A Corps Perdu.mp3
[13/11/2009 16:18|--a------|8354002] E:\03 Lady GaGa - Paparazzi.mp3
[04/10/2009 14:04|--a------|121836] E:\Sherifa Luna Aime moi.mp3
[23/05/2009 22:23|--a------|5916189] E:\Akon - Right Now Na Na Na.mp3
[16/03/2009 01:00|--a------|4175518] E:\Tryo - Ce que l'on sSme - 01 - Ce que l'on s'aime.mp3
[23/05/2009 22:23|--a------|3946415] E:\Darius Denon - Je t'enm'ne.mp3
[27/12/2009 16:48|--a------|3210807] E:\Bachata - Xtreme - Todo Por Tu Amor.mp3
[27/12/2009 16:51|--a------|5772061] E:\Bachata - Xtreme - Te Extrano.mp3
[21/11/2009 02:02|--a------|3340792] E:\Beleza - La Harissa ft C'lia.mp3
[13/01/2010 18:11|--a------|6036330] E:\07-emmanuel_moire-promis.mp3
[21/09/2009 18:40|--a------|8568597] E:\03 - Emmanuel Moire - Sans Dire Un Mot.mp3
[23/05/2009 22:25|--a------|6271386] E:\Zouk - Naima & Princess Lover - Reviens.mp3
[14/03/2009 19:05|--a------|4707301] E:\Mickael Jackson - Billie Jean.mp3
[30/10/2009 13:32|--a------|9001990] E:\Rupee Feat. Daddy Yankee - Tempted To Touch Remix.mp3
[22/01/2010 09:19|--a------|4422261] E:\Vitaa - Une fille pas comme les autres.mp3
[22/01/2010 09:19|--a------|9017610] E:\03 Pour Que Tu Restes(1).mp3
[22/01/2010 09:19|--a------|6812407] E:\06-diams-coeur_de_bombe.mp3
[22/01/2010 09:24|--a------|7918200] E:\106-diams-enfants_du_desert.mp3
[22/01/2010 09:25|--a------|8404559] E:\Diams Par Amour.mp3
[23/02/2010 16:32|--a------|9055322] E:\Cheryl Cole - Fight For This Love.mp3
[07/04/2010 09:14|--a------|38400] E:\Tableau C'line.xls
[11/04/2007 09:28|---------|729088] X:\Activit's.xls
[09/04/2010 17:16|---------|27648] X:\Appel et visite entrant.xls
[13/01/2009 16:25|---------|25600] X:\Attestation de somme re#ue behl.doc
[25/11/2008 09:54|---------|25600] X:\Attestation de somme re#ue cingaldoc.doc
[01/10/2009 17:50|---------|25088] X:\Attestation de somme re#ue DENIAUX.doc
[09/02/2009 11:22|---------|25600] X:\Attestation de somme re#ue deschamps.doc
[07/10/2009 11:19|---------|25088] X:\Attestation de somme re#ue jardin.doc
[18/03/2009 18:19|---------|25600] X:\Attestation de somme re#ue marchegiani.doc
[20/11/2008 12:53|---------|25600] X:\Attestation de somme re#ue mathias.doc
[07/01/2009 12:31|---------|25600] X:\Attestation de somme re#ue.doc
[19/05/2009 07:53|---------|455024] X:\ATTESTATION PRESENCE CDI FONGECIF.pdf
[15/05/2009 08:53|---------|25088] X:\Attestation r'cup'ration cerfa 02 par le stagiaire.doc
[22/10/2009 11:04|---------|23040] X:\Avertissement LE FEVRE.doc
[22/10/2009 11:08|---------|23040] X:\avertissement vazo.doc
[11/04/2008 15:22|---------|34304] X:\AVRIL MAI JUIN 2008.doc
[04/01/2008 08:18|---------|55296] X:\C.A. CESR.xls
[16/09/2008 12:45|---------|44544] X:\calendrier 2009.xls
[06/03/2007 12:08|---------|131072] X:\camion.doc
[15/03/2007 17:45|---------|1955840] X:\CESR FOTO.doc
[16/07/2009 11:18|---------|115200] X:\christianne places de code B.doc
[23/10/2009 17:08|---------|23040] X:\convocation vazo.doc
[25/11/2009 15:20|---------|22016] X:\courrier d'accompagnement interpack devis auto conduite.doc
[06/02/2009 09:55|---------|25600] X:\courrier d'accompagnement.doc
[21/05/2008 17:52|---------|39936] X:\Document dans Windows Internet Explorer.doc
[17/02/2009 16:02|---------|28160] X:\documents ... fournir pour pref PERMIS DE CONDUIRE.doc
[10/11/2008 09:36|---------|56832] X:\essai fiche pl.xls
[05/05/2009 14:53|---------|116736] X:\FAX agefiph report sesssion gueneaux.doc
[19/02/2009 13:29|---------|117760] X:\FAX agri trans normandie.doc
[30/03/2009 12:00|---------|112640] X:\FAX ANGELIQUE FCOS 0309.doc
[06/11/2008 17:12|---------|115200] X:\FAX anpe bernay 2.doc
[26/03/2009 16:25|---------|110080] X:\FAX anpe gagnier SJ.doc
[12/11/2008 11:17|---------|122880] X:\fax anpe honfleur pour dossier permis helal.doc
[20/02/2009 15:39|---------|113664] X:\FAX attestation caces adecco 2.doc
[27/03/2009 13:33|---------|120832] X:\FAX attestation valant fimo branco.doc
[26/02/2009 13:23|---------|118272] X:\FAX attestation valant fimo nicolle.doc
[26/02/2009 13:23|---------|117760] X:\FAX attestation valant fimo.doc
[04/03/2009 10:18|---------|116736] X:\FAX audit colas.doc
[17/04/2009 16:54|---------|119296] X:\FAX bellee vivea formation ferey.doc
[25/03/2009 13:20|---------|111616] X:\FAX berthomier attestation pr'sence dijoux.doc
[23/12/2008 12:53|---------|125440] X:\FAX berthomier.doc
[23/12/2008 14:45|---------|111616] X:\FAX berthomier2.doc
[19/02/2009 16:59|---------|118784] X:\FAX brasse fongecif mme jean.doc
[17/11/2009 17:57|---------|113664] X:\FAX brigite demande de cerfa pasco.doc
[24/03/2009 18:29|---------|113664] X:\FAX brigite demande de cerfa.doc
[06/07/2009 10:27|---------|118272] X:\FAX Brigitte examen eb 8 juillet.doc
[21/04/2009 08:57|---------|118784] X:\FAX brigitte feuilles pr'sence Pl pour facturation avril.doc
[06/04/2009 10:55|---------|116736] X:\FAX brigitte place code + dossier.doc
[15/09/2009 10:34|---------|117760] X:\FAX brigitte place code 29 juin.doc
[10/11/2009 13:00|---------|117248] X:\FAX brigitte place code C de d'cembre 09.doc
[24/04/2009 19:12|---------|112640] X:\FAX brigitte place code eb de mai 09.doc
[03/06/2009 09:10|---------|114688] X:\FAX brigitte place code liard.doc
[05/10/2009 17:08|---------|112640] X:\FAX brigitte place code octobre.doc
[09/03/2009 18:07|---------|120320] X:\FAX bvt resa apth.doc
[02/10/2009 16:52|---------|118784] X:\FAX canet calendrier formation boudard c.doc
[13/02/2009 14:03|---------|115200] X:\FAX CB.doc
[06/01/2009 10:19|---------|109568] X:\FAX CESR 2.doc
[31/10/2008 18:35|---------|120320] X:\FAX CESR axe meca.doc
[06/01/2009 10:12|---------|120832] X:\FAX CESR axe meca2.doc
[04/11/2008 09:32|---------|120832] X:\FAX CESR dossier suignard.doc
[09/07/2009 14:28|---------|120832] X:\FAX CESR fco programme lecamus.doc
[29/05/2009 09:00|---------|112640] X:\FAX CESR forco formation pgs.doc
[31/10/2008 10:26|---------|121344] X:\FAX CESR mr thomas.doc
[22/12/2009 11:01|---------|117248] X:\FAX CESR SJ.doc
[27/05/2009 09:51|---------|114176] X:\FAX CESR transports verriere.doc
[29/10/2008 12:13|---------|112640] X:\FAX CESR.doc
[22/09/2008 10:37|---------|101888] X:\FAX CESRkaty.doc
[18/03/2008 09:35|---------|54784] X:\FAX CESRkaty2.doc
[22/04/2009 08:55|---------|122880] X:\FAX cnasea copie JYL rem stagiaires.doc
[16/01/2009 11:04|---------|118784] X:\FAX cnasea pieri.doc
[04/02/2009 10:52|---------|115200] X:\FAX COLAS.doc
[20/04/2009 08:53|---------|115712] X:\FAX Croutel pr'sence laine.doc
[22/12/2008 12:29|---------|118272] X:\FAX d marie mr mariolle.doc
[05/05/2009 16:41|---------|117760] X:\FAX declerq cnasea michaud.doc
[02/12/2008 12:36|---------|115712] X:\FAX declerq cnasea.doc
[05/05/2009 08:58|---------|123904] X:\FAX DECOUVELEARE POUR DOSSIER PAGNY.doc
[03/04/2009 17:03|---------|120832] X:\FAX DECOUVELEARE POUR DOSSIER SIMON.doc
[20/05/2009 18:54|---------|120832] X:\FAX DELPHINE VERVERKEN REGLEMENT.doc
[31/03/2009 18:39|---------|118784] X:\FAX demande VM pre qual agent mag.doc
[16/10/2009 18:14|---------|119808] X:\FAX destal mairie houlgate hebert.doc
[11/02/2009 13:22|---------|104960] X:\FAX dmarie ediser.doc
[11/02/2009 13:38|---------|110592] X:\FAX dmarie impression set de table.doc
[16/03/2009 11:11|---------|116736] X:\FAX dmarie stage pap ertiani.doc
[08/01/2009 10:54|---------|119808] X:\FAX dpc van barbot.doc
[18/09/2009 11:42|---------|117248] X:\FAX entreprise santos.doc
[08/06/2009 09:17|---------|109568] X:\FAX envoi RIB Mme Terrasse.doc
[27/04/2009 12:38|---------|121344] X:\FAX etde attestation valant fimo le cardinal.doc
[27/04/2009 13:50|---------|113664] X:\FAX ets julien retour convention.doc
[21/04/2009 16:27|---------|127488] X:\FAX FAFTT DOSSIER FRANCOISE .doc
[15/10/2008 18:15|---------|114688] X:\FAX fcos btp.doc
[29/04/2009 11:48|---------|115712] X:\FAX fevi landais.doc
[06/04/2009 16:19|---------|118784] X:\FAX fongecif le dreau pour mr Huet.doc
[06/04/2009 16:54|---------|123392] X:\FAX fongecif le dreau pour mr jardin.doc
[17/04/2009 18:01|---------|130048] X:\FAX fongecif pour montembault.doc
[14/05/2009 14:29|---------|114688] X:\FAX forco.doc
[26/02/2009 16:22|---------|115712] X:\FAX gedimat retour signature convention.doc
[16/07/2009 16:15|---------|113664] X:\FAX gougeon fournitures protocole forco.doc
[10/04/2009 12:03|---------|114176] X:\fax graindorge envoi convention + convocation.doc
[16/04/2009 19:06|---------|114176] X:\fax graindorge info + retour convention.doc
[15/06/2009 17:36|---------|115200] X:\FAX henry saur permis eb tuvee suite 1.doc
[07/05/2009 17:18|---------|125952] X:\FAX henry saur permis eb tuvee.doc
[17/03/2009 12:11|---------|117248] X:\FAX hericher inventaire informatique.doc
[15/06/2009 17:10|---------|106496] X:\FAX ifs places code B vannier.doc
[29/05/2009 14:06|---------|118784] X:\FAX ifs places code B.doc
[14/09/2009 17:18|---------|117760] X:\fax impay's 2008 CRB.doc
[14/09/2009 18:24|---------|117248] X:\fax impay's 2008 fevi.doc
[14/09/2009 17:57|---------|117248] X:\fax impay's 2008 pisciculture.doc
[27/03/2009 16:01|---------|112128] X:\FAX langlois pour hembert.doc
[19/06/2009 15:56|---------|116224] X:\FAX le quilleul demande de photos.doc
[11/09/2009 17:16|---------|116224] X:\FAX lebret mairie houlgate.doc
[11/06/2009 08:30|---------|112128] X:\FAX leclerc feuilles de pr'sence mahieu.doc
[18/02/2009 16:54|---------|115712] X:\FAX leclerc mr leseigneur.doc
[28/10/2008 16:13|---------|122368] X:\FAX lemailler.doc
[17/09/2009 15:07|---------|115712] X:\FAX levert bulletin de paie.doc
[29/09/2009 11:08|---------|118272] X:\FAX logier calendrier formation reboux ec.doc
[28/11/2008 15:20|---------|117760] X:\FAX logier conventions lactalis.doc
[07/01/2010 18:26|---------|113664] X:\FAX loueurs de france.doc
[22/06/2009 10:55|---------|122368] X:\FAX mairie bernay delahaye hamon.doc
[26/03/2009 08:30|---------|122880] X:\FAX mairie bernay delahaye.doc
[26/03/2009 08:20|---------|117760] X:\FAX MAIRIE HOULGATE HEBERT.doc
[27/03/2009 10:33|---------|114176] X:\FAX MAIRIE HOULGATE HEBERT2.doc
[24/06/2009 08:43|---------|120320] X:\FAX man paris sud mr stelandre.doc
[14/09/2009 09:37|---------|117248] X:\FAX MEAC ADRESSE CONVENTION ET FACTURE.doc
[03/12/2009 16:55|---------|125440] X:\FAX mertz afpr bourges.doc
[10/02/2009 11:25|---------|122880] X:\FAX meslier audits colas.doc
[05/03/2009 12:45|---------|118272] X:\FAX mesliers formation intra.doc
[09/08/2007 16:27|---------|52224] X:\FAX mika perso.doc
[23/01/2009 16:25|---------|116736] X:\FAX mireille bouteiller peugeot mary.doc
[12/06/2009 12:10|---------|112640] X:\FAX mr dubois pour formation corvo.doc
[24/11/2008 09:20|---------|116224] X:\FAX NR FCOS lambert.doc
[21/04/2009 09:04|---------|111616] X:\FAX NR feuille pr'sence et PV axamen facturation avril.doc
[01/04/2009 09:14|---------|116224] X:\FAX NR PV EXAMEN TP 128 OCT 08.doc
[12/02/2009 16:45|---------|114176] X:\FAX olivier .doc
[02/04/2009 18:23|---------|120832] X:\FAX olivier audits colas.doc
[16/03/2009 10:50|---------|120320] X:\FAX olivier recyclage permis.doc
[29/06/2009 11:41|---------|117760] X:\FAX OLIVIER STAGIAIRE DEMARRAGE SESSSION 29 JUIN.doc
[04/02/2009 19:41|---------|123904] X:\FAX olivier.doc
[12/06/2009 10:50|---------|112640] X:\FAX os session 2906 permis 2.doc
[29/05/2009 09:34|---------|114688] X:\FAX PGSS formation coulombier.doc
[15/04/2009 07:23|---------|113664] X:\FAX planning victoire.doc
[03/02/2009 18:48|---------|136704] X:\FAX PLANNING.doc
[04/06/2009 11:14|---------|120832] X:\FAX pole emploi r'union afpr caroupaye.doc
[20/05/2009 19:04|---------|116224] X:\FAX polin.doc
[20/03/2009 10:48|---------|122368] X:\FAX prms formation huet.doc
[30/04/2009 17:32|---------|111616] X:\FAX ramette convocation code b buhan SJ.doc
[25/05/2009 18:26|---------|116224] X:\FAX ramette convocation d'roulement formation buhan SJ.doc
[01/04/2009 16:31|---------|119296] X:\FAX razika afpr victoire.doc
[24/04/2009 18:24|---------|135168] X:\FAX reprise contact client lommonier espace vert.doc
[05/06/2009 18:12|---------|112640] X:\FAX retour convention vivet.doc
[30/03/2009 15:03|---------|117248] X:\FAX retour signature convention.doc
[30/09/2009 16:09|---------|118784] X:\FAX richard calendrier formation recyclage loquet.doc
[12/01/2009 10:46|---------|120320] X:\FAX rld fcos lamarre.doc
[10/02/2009 17:38|---------|116224] X:\FAX ruaux.doc
[03/04/2009 12:17|---------|115712] X:\FAX sist vm.doc
[18/03/2009 10:22|---------|118784] X:\FAX SMCB Jeanne.doc
[02/12/2008 15:59|---------|120320] X:\FAX SNOP.doc
[05/03/2009 15:21|---------|118272] X:\FAX sodie.doc
[06/10/2009 16:19|---------|113152] X:\FAX sophie carte chouquet jonathan.doc
[14/05/2009 10:07|---------|119296] X:\FAX sophie places code mai 09.doc
[03/07/2009 17:59|---------|119296] X:\FAX spogec lactalis.doc
[02/10/2009 16:27|---------|119296] X:\FAX touroude calendrier formation favrot c.doc
[16/03/2009 11:49|---------|118272] X:\FAX tpng formation mr leliSvre.doc
[25/11/2008 11:07|---------|124928] X:\FAX transports du breuil.doc
[16/02/2009 15:16|---------|114176] X:\fax veolia demande de retour de convention sign'e.doc
[06/03/2009 16:47|---------|122368] X:\FAX VILLAIN DRH GRAINDORGE.doc
[13/05/2009 11:13|---------|115712] X:\FAX VILLAIN DRH GRAINDORGE2.doc
[26/03/2009 07:57|---------|119296] X:\FAX vittecoq wolf.doc
[01/04/2009 15:01|---------|139776] X:\FAX vivet afpr g victoire.doc
[20/03/2009 17:00|---------|113152] X:\FAX viviet attestation pr'sence julienne stage pap.doc
[22/04/2009 17:36|---------|113664] X:\FAX vm sist.doc
[16/01/2009 18:36|---------|121344] X:\FAX york.doc
[15/01/2008 14:34|---------|979968] X:\FCOS ALIMENTAIRE.xls
[15/01/2008 10:05|---------|16896] X:\fcos alimentaire2.xls
[18/01/2008 08:49|---------|32256] X:\fcos btp.doc
[16/09/2008 10:35|---------|1749815] X:\Fiches descriptives CESR.rar
[10/03/2008 12:05|---------|18944] X:\fimo lisieuxxls.xls
[27/10/2008 19:37|---------|2954752] X:\FORMAGEST MANUEL UTILISATION.doc
[06/03/2007 12:04|---------|60928] X:\formation poids lourds.doc
[07/11/2007 10:04|---------|33280] X:\IMPAYES nov LISIEUX.doc
[28/10/2008 08:40|---------|104] X:\Internet.lnk
[08/09/2008 18:05|---------|63530280] X:\iTunesSetup.exe
[11/01/2008 17:51|---------|44544] X:\janvier fevrier mars 2007 2008.doc
[01/02/2008 12:46|---------|22016] X:\LISTE DES STAGIAIRES TITRE PROFESSIONNEL AGENT MAGASINIER 26 06 07.doc
[09/01/2009 09:50|---------|26112] X:\LISTE DES STAGIAIRES.xls 128 03 08.xls
[03/01/2008 12:41|---------|26624] X:\LISTE DES STAGIAIRES.xls 128 04 2008.xls
[03/01/2008 19:07|---------|29184] X:\LISTE DES STAGIAIRES.xls 128 04 2008.xls 1.xls
[15/11/2007 11:21|---------|30720] X:\Liste Nominative des stagiaires PQ..xls
[15/11/2007 10:19|---------|30208] X:\Liste Nominative des stagiaires PQ.xls
[06/06/2008 09:57|---------|31744] X:\Liste Nominative des stagiaires TP128 .xls
[15/11/2007 09:46|---------|29184] X:\Liste Nominative des stagiaires TP128.xls
[15/11/2007 09:08|---------|38912] X:\Liste Nominative des stagiaires.xls
[26/01/2007 13:03|---------|75776] X:\MAG F'vr 2007.xls
[10/05/2007 16:09|---------|21504] X:\Mai.doc
[25/09/2009 17:04|---------|27136] X:\Mise ... pieds COQUISART.doc
[02/06/2008 14:58|---------|27136] X:\Mise ... pieds DUGAIN.doc
[04/11/2008 19:36|---------|27136] X:\Mise ... pieds floch.doc
[14/10/2009 15:10|---------|27136] X:\Mise ... pieds LE FEVRE.doc
[17/11/2009 19:23|---------|23552] X:\Mise ... pieds marcotte.doc
[23/10/2009 08:50|---------|23552] X:\Mise ... pieds vazo.doc
[12/11/2009 11:05|---------|23552] X:\Mise ... pieds vazo2.doc
[09/06/2008 17:42|---------|27136] X:\Mise ... pieds ZEGAI.doc
[03/01/2008 11:00|---------|22528] X:\Mr BACHELEY Virgil.doc
[31/12/2008 19:03|---------|109056] X:\note ... NR.doc
[31/12/2008 19:22|---------|109056] X:\note ... NR2.doc
[19/01/2007 10:12|---------|16384] X:\Planning BENO×T FLEURY.xls
[22/10/2009 17:25|---------|6790656] X:\Plaquette informations CACES et formations.doc
[26/01/2007 13:03|---------|76288] X:\PQ FEV 2007.xls
[16/10/2008 09:59|---------|121856] X:\propo co guillotin.doc
[18/01/2008 15:56|---------|95232] X:\pv-tp 2008 magasinage.doc
[10/12/2008 17:10|---------|118272] X:\ramette convention.doc
[26/11/2007 09:32|---------|16384] X:\RECAP CACES NOVEMBRE.xls
[22/10/2007 09:03|---------|4523] X:\RECAP CACES OCTOBRE.xls
[07/12/2007 17:50|---------|15872] X:\RECAP CACES decembre.xls
[20/03/2007 19:46|---------|30720] X:\RECAP CONVENTIONS CESR LISIEUX - IFS.xls
[12/02/2008 10:01|---------|16384] X:\RECAP FACTURE 2008 FORMATION 2007.xls
[12/02/2008 08:08|---------|17920] X:\RECAP FACTURE.xls
[18/06/2007 14:46|---------|30720] X:\REUNION COMMERCIALE.doc
[26/01/2007 13:03|---------|76288] X:\ROUTIER FEV. 2007.xls
[06/10/2008 08:19|---------|27648] X:\ROUTIER mag test du SEPT 2008 2 (2).xls
[11/09/2006 17:00|---------|86528] X:\ROUTIER SEPT 2006.xls
[31/08/2007 18:55|---------|19968] X:\SEPTEMBRE 2007.doc
[10/04/2008 18:01|---------|22528] X:\SESSIONS CACES R 389 avril 2008.xls
[12/06/2008 18:49|---------|22016] X:\SESSIONS CACES R 389 JUIN 2008.xls
[19/05/2008 07:36|---------|22016] X:\SESSIONS CACES R 389 MAI 2008.xls
[07/03/2008 18:53|---------|22016] X:\SESSIONS CACES R 389 mars 2008.xls
[26/09/2007 08:45|---------|21504] X:\SESSIONS CACES R 389 SEPTEMBRE 2007.xls
[22/08/2008 13:21|---------|4891216] X:\Silverlight.2.0.exe
[02/03/2010 19:49|---------|15360] X:\suivi des heures stagiaires cir jean.xls
[08/11/2007 11:22|---------|25600] X:\tab stat valid .xls
[23/11/2007 09:42|---------|228352] X:\tab stat valid 128 lisieux .xls
[19/06/2008 13:45|---------|25600] X:\TABLEAU LISTE DES REPRESENTATIONS AUX PERMIS.xls
[17/10/2007 21:44|-r-------|11958] X:\TABLEAU1.xlsx
[15/09/2008 18:09|---------|192000] X:\TP128 JANV2007.xls
[28/08/2007 13:32|---------|1301504] X:\TRANSPORT.doc
[28/08/2007 13:34|---------|184724] X:\TRANSPORT.txt
[01/04/2009 15:02|---h-----|162] X:\~$X CESR SJ.doc
[18/06/2008 08:31|---h-----|162] X:\~$X CESR.doc

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# X:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_CESR3.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.104 ! |
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
15 avril 2010 à 14:53
vu

=> MBAM
0
camipauli Messages postés 2 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 15 avril 2010
15 avril 2010 à 16:19
Bonjour moment de grace

voici le rapport MBAM

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3989

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15/04/2010 14:17:04
mbam-log-2010-04-15 (14-17-04).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 163925
Temps écoulé: 1 heure(s), 14 minute(s), 42 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 13

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\neoksee.dll (Trojan.Vundo.H) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1cea37c1-82f8-426d-b506-22dd1c22c916} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\yggkubay (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1cea37c1-82f8-426d-b506-22dd1c22c916} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ntkoairu (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\.fsharproj (Trojan.Tracur) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\system32\neoksee.dll (Trojan.Vundo.H) -> No action taken.
C:\Documents and Settings\michael\Mes documents\Téléchargements\packupdate_build206_2010.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\michael\Mes documents\Téléchargements\packupdate_build206_231(2).exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\michael\Mes documents\Téléchargements\packupdate_build206_231(3).exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\michael\Mes documents\Téléchargements\packupdate_build206_231(4).exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\michael\Mes documents\Téléchargements\packupdate_build206_231(5).exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\michael\Mes documents\Téléchargements\packupdate_build206_231(6).exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\michael\Mes documents\Téléchargements\packupdate_build206_231(7).exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\michael\Mes documents\Téléchargements\packupdate_build206_231(8).exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\michael\Mes documents\Téléchargements\packupdate_build206_231.exe (Trojan.Downloader) -> No action taken.
C:\UsbFix\Quarantine\C\Documents and Settings\michael\bxotqqcx.exe.UsbFix (Trojan.Agent) -> No action taken.
C:\UsbFix\Quarantine\C\Documents and Settings\michael\skmqohtu.exe.UsbFix (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\xxdvvoo.dll (Trojan.Vundo.H) -> No action taken.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
15 avril 2010 à 18:06
bonjour

No action taken. => as tu tout supprimer ?

relances RSIT et postes le rapport log stp

0