Cheval de Troie TR/BHO.amtz

Résolu/Fermé
lagerm - 9 oct. 2010 à 18:42
 Utilisateur anonyme - 11 oct. 2010 à 20:48
Bonjour, voila j'ai un virus qui apparait sur tout mes scans Avira :cheval de Troie TR/BHO.amtz , voici mon rapport de scan :




Avira AntiVir Personal
Date de création du fichier de rapport : samedi 9 octobre 2010 14:13

La recherche porte sur 2914708 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Administrateur
Nom de l'ordinateur : MAT-ALEX

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/12/2009 17:35:18
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:35:18
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 17:35:18
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:18:46
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 11:14:09
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 20:41:30
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 06:34:48
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 18:13:06
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 07:47:12
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 10:36:30
VBASE009.VDF : 7.10.11.134 2048 Bytes 13/09/2010 10:36:30
VBASE010.VDF : 7.10.11.135 2048 Bytes 13/09/2010 10:36:30
VBASE011.VDF : 7.10.11.136 2048 Bytes 13/09/2010 10:36:30
VBASE012.VDF : 7.10.11.137 2048 Bytes 13/09/2010 10:36:30
VBASE013.VDF : 7.10.11.165 172032 Bytes 15/09/2010 10:33:38
VBASE014.VDF : 7.10.11.202 144384 Bytes 18/09/2010 10:33:48
VBASE015.VDF : 7.10.11.231 129024 Bytes 21/09/2010 10:33:50
VBASE016.VDF : 7.10.12.4 126464 Bytes 23/09/2010 10:33:56
VBASE017.VDF : 7.10.12.38 146944 Bytes 27/09/2010 10:34:30
VBASE018.VDF : 7.10.12.64 133120 Bytes 29/09/2010 10:34:33
VBASE019.VDF : 7.10.12.99 134144 Bytes 01/10/2010 10:34:40
VBASE020.VDF : 7.10.12.122 131584 Bytes 05/10/2010 11:19:39
VBASE021.VDF : 7.10.12.148 119296 Bytes 07/10/2010 15:20:38
VBASE022.VDF : 7.10.12.149 2048 Bytes 07/10/2010 15:20:38
VBASE023.VDF : 7.10.12.150 2048 Bytes 07/10/2010 15:20:38
VBASE024.VDF : 7.10.12.151 2048 Bytes 07/10/2010 15:20:38
VBASE025.VDF : 7.10.12.152 2048 Bytes 07/10/2010 15:20:38
VBASE026.VDF : 7.10.12.153 2048 Bytes 07/10/2010 15:20:38
VBASE027.VDF : 7.10.12.154 2048 Bytes 07/10/2010 15:20:38
VBASE028.VDF : 7.10.12.155 2048 Bytes 07/10/2010 15:20:39
VBASE029.VDF : 7.10.12.156 2048 Bytes 07/10/2010 15:20:39
VBASE030.VDF : 7.10.12.157 2048 Bytes 07/10/2010 15:20:39
VBASE031.VDF : 7.10.12.167 75776 Bytes 08/10/2010 10:34:58
Version du moteur : 8.2.4.72
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 07:47:15
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 18/09/2010 10:33:48
AESCN.DLL : 8.1.6.1 127347 Bytes 14/05/2010 07:49:26
AESBX.DLL : 8.1.3.1 254324 Bytes 25/04/2010 09:33:29
AERDL.DLL : 8.1.9.2 635252 Bytes 22/09/2010 10:33:55
AEPACK.DLL : 8.2.3.7 471413 Bytes 18/09/2010 10:33:46
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 26/07/2010 07:47:20
AEHEUR.DLL : 8.1.2.30 2941303 Bytes 02/10/2010 10:34:50
AEHELP.DLL : 8.1.13.4 242038 Bytes 25/09/2010 10:33:57
AEGEN.DLL : 8.1.3.23 401779 Bytes 02/10/2010 10:34:43
AEEMU.DLL : 8.1.2.0 393588 Bytes 25/04/2010 09:33:27
AECORE.DLL : 8.1.17.0 196982 Bytes 25/09/2010 10:33:57
AEBB.DLL : 8.1.1.0 53618 Bytes 25/04/2010 09:33:26
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 19/12/2009 17:35:18
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 20:04:54
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 19/12/2009 17:35:16
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/12/2009 17:35:16

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Recherche de Rootkits
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Documentation.................................: élevé
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Paramètres étendus de recherche...............: 0x00300922

Début de la recherche : samedi 9 octobre 2010 14:13

La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\cd042efbbd7f7af1647644e76e06692b
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\bca643cdc5c2726b20d2ecedcc62c59b
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32\2c81e34222e8052573023a60d06dd016
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32\2582ae41fb52324423be06337561aa48
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32\caaeda5fd7a9ed7697d9686d4b818472
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32\a4a1bcf2cc2b8bc3716b74b2b4522f5d
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32\4d370831d2c43cd13623e232fed27b7b
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32\1d68fe701cdea33e477eb204b76f993d
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32\1fac81b91d8e3c5aa4b0a51804d844a3
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32\f5f62a6129303efb32fbe080bb27835b
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32\fd4e2e1a3940b94dceb5a6a021f2e3c6
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32\threadingmodel
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32\8a8aec57dd6508a385616fbc86791ec2
[INFO] L'entrée d'enregistrement n'est pas visible.
'344752' objets ont été contrôlés, '24' objets cachés ont été trouvés.

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:' <Systeme>
C:\
adorage-protocol.txt
AUTOEXEC.BAT
boot.ini
Bootfont.bin
CMLoader.log
CONFIG.SYS
conmgr.log
csb.log
IO.SYS
logfile
mbam-error.txt
MSDOS.SYS
NTDETECT.COM
ntldr
pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
RHDSetup.log
C:\Documents and Settings\Administrateur\
gophisnsnx.tmp
JVCDSC.INF
JVCDSC1.SYS
JVCDSC2.VXD
NTUSER.DAT
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
ntuser.dat.LOG
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
ntuser.ini
Y9Y9
C:\Documents and Settings\Administrateur\Application Data\
020000006f2f1f4e1018C.manifest
020000006f2f1f4e1018O.manifest
020000006f2f1f4e1018P.manifest
020000006f2f1f4e1018S.manifest
020000006f2f1f4e954C.manifest
020000006f2f1f4e954O.manifest
020000006f2f1f4e954P.manifest
020000006f2f1f4e954S.manifest
8d51356f4bb435f1b6f84a242a76b34c-i686.cache-2
desktop.ini
C:\Documents and Settings\Administrateur\Application Data\Adobe\Acrobat\9.0\
AdobeCMapFnt09.lst
AdobeSysFnt09.lst
SharedDataEvents
TMDocs.sav
TMGrpPrm.sav
UserCache.bin
C:\Documents and Settings\Administrateur\Application Data\Adobe\Acrobat\9.0\JavaScripts\
glob.js
glob.settings.js
C:\Documents and Settings\Administrateur\Application Data\Adobe\Flash Player\AssetCache\59RY7787\
077BA3FD3A24318B67B13F8297375C8DF03582D8.heu
077BA3FD3A24318B67B13F8297375C8DF03582D8.swz
1846548181EAE8A4BB86AFC74FD021D9A0F6DFA6.heu
1846548181EAE8A4BB86AFC74FD021D9A0F6DFA6.swz
1C04C61346A1FA3139A37D860ED92632AA13DECF.heu
1C04C61346A1FA3139A37D860ED92632AA13DECF.swz
1C74D7AC0B79B5975AF35EC0476A3613FA9317DA.heu
1C74D7AC0B79B5975AF35EC0476A3613FA9317DA.swz
22C5B7F88CBA5CB4E15DF3105E0D43964C518472.heu
22C5B7F88CBA5CB4E15DF3105E0D43964C518472.swz
26F1F5A0DEB2FBFC5345C20FF79DFFAFEE4EC7A6.heu
26F1F5A0DEB2FBFC5345C20FF79DFFAFEE4EC7A6.swz
7421C71F94DB4F028E7528B2D278F3FE4DC21273.heu
7421C71F94DB4F028E7528B2D278F3FE4DC21273.swz
AF07B46903A6C5D87A24725CB7D50DE352A0383C.heu
AF07B46903A6C5D87A24725CB7D50DE352A0383C.swz
B02DEFB39F361A7F2CFF00FF37E8AE5F69BBD086.heu
B02DEFB39F361A7F2CFF00FF37E8AE5F69BBD086.swz
cacheSize.txt
F7536EF0D78A77B889EEBE98BF96BA5321A1FDE0.heu
F7536EF0D78A77B889EEBE98BF96BA5321A1FDE0.swz
C:\Documents and Settings\Administrateur\Application Data\Adobe\Shockwave Player 11\
dirapi.mch
Shockwave Log
C:\Documents and Settings\Administrateur\Application Data\ArcSoft\Global Deploy\
ArcUpdateService.inf
C:\Documents and Settings\Administrateur\Application Data\ArcSoft\log\
usedata.log
C:\Documents and Settings\Administrateur\Application Data\ArcSoft\PrintCreationsCT\
user.ini
C:\Documents and Settings\Administrateur\Application Data\ArcSoft\regsvr32\
user.ini
C:\Documents and Settings\Administrateur\Application Data\Audacity\
audacity.cfg
plugins.cfg
C:\Documents and Settings\Administrateur\Application Data\DAEMON Tools\
daemontools.ini
C:\Documents and Settings\Administrateur\Application Data\DAEMON Tools Lite\
ImageCatalog.xml
C:\Documents and Settings\Administrateur\Application Data\DeepBurner\
config.cfg
DeepBurner.log
C:\Documents and Settings\Administrateur\Application Data\dvdcss\
CACHEDIR.TAG
C:\Documents and Settings\Administrateur\Application Data\dvdcss\BRAVEHEART-2000101820184600-9176b5bd99\
0000000130
000000023b
0000000610
00003819bd
C:\Documents and Settings\Administrateur\Application Data\dvdcss\DRAGONSLAYER-2003050109244300-2e97321f22\
0000000129
000000378b
00000046bb
0000246906
C:\Documents and Settings\Administrateur\Application Data\dvdcss\LOTR_SEE_D1-2002092318124900-00075bcd15\
0000000131
00000073f2
0000068d8d
000036fb15
000036fb1a
00003802a5
C:\Documents and Settings\Administrateur\Application Data\dvdcss\LOTR_SEE_D2-2002093020250600-00000227dc\
000000013a
0000040e9a
000008efe0
00003c6c8b
00003c6c90
00003da11c
00003db49d
C:\Documents and Settings\Administrateur\Application Data\dvdcss\LOTR_TWO_TOWERS_SEE_D1-2003092619352400-0000000041\
0000000130
000000017e
000007061d
000033791e
00003437ec
0000343838
000034383d
000034388b
0000343890
0000344d70
0000344d75
C:\Documents and Settings\Administrateur\Application Data\dvdcss\MINORITY_REPORT_DISC_1-2002120702311900-4eccd87832\
0000000136
000000018d
000007c644
00003df7df
00003df7e5
00003df992
00003df998
C:\Documents and Settings\Administrateur\Application Data\dvdcss\TERMINATOR_SALVATION-2009092819321075-3c1dd3a3a9\
00000001f0
0000004f0c
0000036e57
00002a5219
00002a5266
00002ec145
00002ec192
000030c069
000030c0b6
000037b1ad
000037b1fa
0000387027
0000387074
00003915f3
0000391640
000039cc90
000039ccdd
00003a974e
00003a979b
00003b5b49
00003b5b96
00003c5ef1
00003c5f3e
00003cfb37
00003cfb84
00003d0f56
00003d0fa3
00003d1ea8
00003d1ef5
00003d256d
00003d25ba
00003d5836
00003d5883
00003d5a7a
00003d5ac7
00003d60b3
00003d6100
00003d6704
00003d6751
00003d6e30
00003d6e7d
00003d72fd
00003d734a
00003d780c
00003d7859
00003d7de5
00003d7e32
00003d8474
00003d84c1
00003d8985
00003d89d2
00003d8bd8
00003d8c36
00003d8c93
00003d8d41
00003e8ca9
00003f0bfa
00003f0c0e
C:\Documents and Settings\Administrateur\Application Data\Fighters\SPYWAREfighter\
product.cfg
C:\Documents and Settings\Administrateur\Application Data\Fighters\SPYWAREfighter\Logs\
Configurator.log.txt
Installer.log.txt
Tray.log.txt
C:\Documents and Settings\Administrateur\Application Data\Fighters\Suite\Logs\
Installer.log.txt
Launcher.log.txt
C:\Documents and Settings\Administrateur\Application Data\Fighters\VIRUSfighter\
product.cfg
C:\Documents and Settings\Administrateur\Application Data\Fighters\VIRUSfighter\Logs\
Configurator.log.txt
Installer.log.txt
Tray.log.txt
C:\Documents and Settings\Administrateur\Application Data\Free Audio Editor\
Favorite.dat
MRUList.dat
Shortcut.dat
system.dat
C:\Documents and Settings\Administrateur\Application Data\FreeAudioPack\
EasyCutter.ini
FreeConverter.ini
C:\Documents and Settings\Administrateur\Application Data\HP\ScLogs\
SolutionCenter.htm
C:\Documents and Settings\Administrateur\Application Data\LimeWire\
createtimes.cache
downloads.dat
fileurns.cache
gnutella.net
installation.props
library.dat
library5.dat
limewire.props
LimeWireUpdate.ini
lock
mojito.props
player.props
questions.props
responses.cache
restaccess.txt
simpp.cert
simpp.xml
spam.dat
tables.props
ttdata.cache
ttrees.cache
ttroot.cache
update.cert
urns.dat
version.xml
versions.props
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\
xul-v2.0b2.5-do-not-remove
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\
AccessibleMarshal.dll
crashreporter.exe
crashreporter.ini
dependentlibs.list
freebl3.chk
freebl3.dll
IA2Marshal.dll
javaxpcom.jar
javaxpcomglue.dll
js3250.dll
LICENSE
mozctl.dll
mozctlx.dll
MSVCP71.DLL
msvcr71.dll
nspr4.dll
nss3.dll
nssckbi.dll
nssdbm3.dll
nssutil3.dll
platform.ini
plc4.dll
plds4.dll
README.txt
smime3.dll
softokn3.chk
softokn3.dll
sqlite3.dll
ssl3.dll
updater.exe
version.properties
xpcom.dll
xpcshell.exe
xpicleanup.exe
xpidl.exe
xpt_dump.exe
xpt_link.exe
xul.dll
xulrunner-stub.exe
xulrunner.exe
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\chrome\
branding.jar
branding.manifest
classic.jar
classic.manifest
comm.jar
comm.manifest
en-US.jar
en-US.manifest
limewire.jar
limewire.manifest
pippki.jar
pippki.manifest
toolkit.jar
toolkit.manifest
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\components\
accessibility-msaa.xpt
accessibility.xpt
alerts.xpt
appshell.xpt
appshell_modal.dll
appshell_modal.xpt
appstartup.xpt
auth.dll
autocomplete.xpt
autoconfig.dll
autoconfig.xpt
caps.xpt
chardet.xpt
chrome.xpt
commandhandler.xpt
commandlines.xpt
composer.xpt
contentprefs.xpt
content_base.xpt
content_html.xpt
content_htmldoc.xpt
content_xmldoc.xpt
content_xslt.xpt
content_xtf.xpt
cookie.xpt
directory.xpt
docshell_base.xpt
dom.xpt
dom_base.xpt
dom_canvas.xpt
dom_core.xpt
dom_css.xpt
dom_events.xpt
dom_html.xpt
dom_json.xpt
dom_loadsave.xpt
dom_offline.xpt
dom_range.xpt
dom_sidebar.xpt
dom_storage.xpt
dom_stylesheets.xpt
dom_svg.xpt
dom_traversal.xpt
dom_views.xpt
dom_xbl.xpt
dom_xpath.xpt
dom_xul.xpt
downloads.xpt
editor.xpt
embed_base.xpt
extensions.xpt
exthandler.xpt
exthelper.xpt
fastfind.xpt
FeedProcessor.js
feeds.xpt
find.xpt
gfx.xpt
htmlparser.xpt
imgicon.xpt
imglib2.xpt
inspector.xpt
intl.xpt
jar.xpt
jsconsole-clhandler.js
jsdservice.xpt
layout_base.xpt
layout_printing.xpt
layout_xul.xpt
layout_xul_tree.xpt
locale.xpt
loginmgr.xpt
lwbrk.xpt
mimetype.xpt
mozbrwsr.xpt
mozfind.xpt
necko.xpt
necko_about.xpt
necko_cache.xpt
necko_cookie.xpt
necko_dns.xpt
necko_file.xpt
necko_ftp.xpt
necko_http.xpt
necko_res.xpt
necko_socket.xpt
necko_strconv.xpt
necko_viewsource.xpt
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDictionary.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsHandlerService.js
nsHelperAppDlg.js
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsPostUpdateWin.js
nsProgressDialog.js
nsProxyAutoConfig.js
nsResetPref.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsURLFormatter.js
nsWebHandlerApp.js
nsXmlRpcClient.js
nsXULAppInstall.js
oji.xpt
parentalcontrols.xpt
pipboot.dll
pipboot.xpt
pipnss.dll
pipnss.xpt
pippki.dll
pippki.xpt
places.xpt
plugin.xpt
pluginGlue.js
pref.xpt
prefetch.xpt
profile.xpt
proxyObject.xpt
rdf.xpt
satchel.xpt
saxparser.xpt
shistory.xpt
spellchecker.xpt
storage-Legacy.js
storage.xpt
toolkitprofile.xpt
transformiix.dll
txEXSLTRegExFunctions.js
txmgr.xpt
txtsvc.xpt
uconv.xpt
unicharutil.xpt
universalchardet.dll
update.xpt
uriloader.xpt
urlformatter.xpt
webbrowserpersist.xpt
webBrowser_core.xpt
webshell_idls.xpt
websrvcs.dll
widget.xpt
windowds.xpt
windowwatcher.xpt
xml-rpc.xpt
xmlextras.dll
xpcom_base.xpt
xpcom_components.xpt
xpcom_ds.xpt
xpcom_io.xpt
xpcom_system.xpt
xpcom_thread.xpt
xpcom_xpti.xpt
xpconnect.xpt
xpinstall.xpt
xulapp.xpt
xulapp_setup.xpt
xuldoc.xpt
xultmpl.xpt
xulutil.dll
zipwriter.xpt
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\autoconfig\
platform.js
prefcalls.js
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\pref\
xulrunner.js
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\profile\
localstore.rdf
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\profile\chrome\
userChrome-example.css
userContent-example.css
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\profile\US\
localstore.rdf
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\defaults\profile\US\chrome\
userChrome-example.css
userContent-example.css
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\dictionaries\
en-US.aff
en-US.dic
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\greprefs\
all.js
security-prefs.js
xpinstall.js
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\modules\
debug.js
DownloadUtils.jsm
ISO8601DateUtils.jsm
JSON.jsm
Microformats.js
PluralForm.jsm
utils.js
XPCOMUtils.jsm
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\plugins\
npnul32.dll
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\res\
arrow.gif
arrowd.gif
broken-image.gif
charsetalias.properties
charsetData.properties
contenteditable.css
designmode.css
EditorOverride.css
forms.css
grabber.gif
hiddenWindow.html
html.css
langGroups.properties
language.properties
loading-image.gif
mathml.css
quirk.css
svg.css
table-add-column-after-active.gif
table-add-column-after-hover.gif
table-add-column-after.gif
table-add-column-before-active.gif
table-add-column-before-hover.gif
table-add-column-before.gif
table-add-row-after-active.gif
table-add-row-after-hover.gif
table-add-row-after.gif
table-add-row-before-active.gif
table-add-row-before-hover.gif
table-add-row-before.gif
table-remove-column-active.gif
table-remove-column-hover.gif
table-remove-column.gif
table-remove-row-active.gif
table-remove-row-hover.gif
table-remove-row.gif
ua.css
viewsource.css
wincharset.properties
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\res\dtd\
mathml.dtd
xhtml11.dtd
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\res\entityTables\
html40Latin1.properties
html40Special.properties
html40Symbols.properties
htmlEntityVersions.properties
mathml20.properties
transliterate.properties
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\res\fonts\
mathfont.properties
mathfontStandardSymbolsL.properties
mathfontSTIXNonUnicode.properties
mathfontSTIXSize1.properties
mathfontSymbol.properties
mathfontUnicode.properties
C:\Documents and Settings\Administrateur\Application Data\LimeWire\browser\xulrunner\res\html\
folder.png
C:\Documents and Settings\Administrateur\Application Data\LimeWire\certificate\
limewire.keystore
C:\Documents and Settings\Administrateur\Application Data\LimeWire\libtorrent\
libtorrentdht.dat
C:\Documents and Settings\Administrateur\Application Data\LimeWire\mozilla-profile\
.autoreg
cert8.db
compreg.dat
cookies.sqlite
downloads.sqlite
extensions.cache
extensions.ini
history.dat
key3.db
permissions.sqlite
places.sqlite
places.sqlite-journal
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Tentative en cours de contrôle du fichier à l'aide du pilote d'instantané.
[AVERTISSEMENT] Unknown error <36006>
places.sqlite-stmtjrnl
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Tentative en cours de contrôle du fichier à l'aide du pilote d'instantané.
pluginreg.dat
prefs.js
secmod.db
XPC.mfl
xpti.dat
C:\Documents and Settings\Administrateur\Application Data\LimeWire\mozilla-profile\Cache\
1FEE1D13d01
7BD6A121d01
9EF2B1CFd01
_CACHE_001_
_CACHE_002_
_CACHE_003_
_CACHE_MAP_
C:\Documents and Settings\Administrateur\Application Data\LimeWire\promotion\
promodb.backup
promodb.data
promodb.lck
promodb.log
promodb.properties
promodb.script
C:\Documents and Settings\Administrateur\Application Data\LimeWire\uploads.dat\
Démineur 2009 LIMITED TRUEFRENCH DVDRip Xvid-RELEASEUR.fastresume
FRIENDS S 10 Ep 1 à 4.fastresume
FRIENDS S 10 Ep 5 à 8.fastresume
FRIENDS saison 1 - 24 épisodes.fastresume
FRIENDS saison 8 - 24 épisodes.fastresume
Genghis.Khan.2010.TRUEFRENCH.DVDRiP.XViD-ARTEFAC.fastresume
Genghis.Khan.2010.TRUEFRENCH.DVDRiP.XViD-ARTEFAC.torrent
La.Planète.Bleue.TRUEFRENCH.DvDRiP.XviD-KwD.fastresume
Le Président.(1961 avec Jean Gabin, Bernard Blier).DVDRip.XVid.avi.fastresume
Les Noces Funèbres De Tim Burton 2005 MULTi BDRiP x264.AC3-ENJOY.fastresume
Max.Manus.Opération.Sabotage.2010.French.DVDRiP.XViD-DaBzA77.avi.fastresume
Motifs celtiques à connaître et créer, pr ST.pdf.fastresume
trust - 4 premiers albums remasterisés.fastresume
Up In.The.Air.FRENCH.DVDRip.XviD-NERD.fastresume
Up In.The.Air.FRENCH.DVDRip.XviD-NERD.torrent
[Comics.Fr].Maximum.X-men.T01.à.T10.rar.fastresume
[Peinture - Dessin] Apprendre à dessiner - les mains.pdf.fastresume
C:\Documents and Settings\Administrateur\Application Data\LimeWire\xml\data\
audio.sxml3
torrent.sxml3
video.sxml3
C:\Documents and Settings\Administrateur\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\
settings.sol
C:\Documents and Settings\Administrateur\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\
mbam-log-2010-10-05 (13-05-57).txt
mbam-log-2010-10-07 (14-49-25).txt
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Address Book\
Administrateur.wab
Administrateur.wab~
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Clip Organizer\
mstore10.mgc
Offic10.MGC
C:\Documents and Settings\Administrateur\Application Data\Microsoft\CLR Security Config\v2.0.50727.42\
security.config.cch
C:\Documents and Settings\Administrateur\Application Data\Microsoft\CLView\1036\
settings12.xml
settings12.xml.sig
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Credentials\S-1-5-21-1220945662-1336601894-1606980848-500\
Credentials
C:\Documents and Settings\Administrateur\Application Data\Microsoft\CryptnetUrlCache\Content\
0797C381B2F87EB5A1D5573BD15BA4F4
0897206B35294097C3660E62BCDB227C
0EBB3788D77094423275558212CCE7B1
2BBA88436E92E1ABCED8E68D74DC5B38
2BF68F4714092295550497DD56F57004
303572DF538EDD8B1D606185F1D559B8
3130B1871A126520A8C47861EFE3ED4D
33C6C29AF2AC6A11ED7E7C6A84B7EFA5
3C19F8F5C2A69BEC912EF5B953293907
3C83474D61E624A4F9844DF935AFE217
486CC6AFD08942336C61FCD401C4A1D1
5553AF14BD4C3B1DE599145FD14950E0
60E31627FDA0A46932B0E5948949F2A5
696F3DE637E6DE85B458996D49D759AD
71644221AC231DBD2359C18EBB2118DC
74BFD122C0875EC75DBE5C6DB4C59019
76D7D71DA8921002BBB4B23CBA5D8BFF
79841F8EF00FBA86D33CC5A47696F165
7B2238AACCEDC3F1FFE8E7EB5F575EC9
94308059B57B3142E455B38A6EB92015
A44F4E7CB3133FF765C39A53AD8FCFDD
A8FABA189DB7D25FBA7CAC806625FD30
C554DCF706A5AAB8B360FAD227EAB9C7
C571B417AAF1F617555A0486AB3F5361
E04822AD18D472EA5B582E6E6F8C6B9A
E6024EAC88E6B6165D49FE3C95ADD735
E8974A4669383843486E5AFDB09650F5
F482C95F83F1B59228F1B1E720F2EDF1
FB788E090BC1F3AA2FBC9E8FB2859601
C:\Documents and Settings\Administrateur\Application Data\Microsoft\CryptnetUrlCache\MetaData\
0797C381B2F87EB5A1D5573BD15BA4F4
0897206B35294097C3660E62BCDB227C
0EBB3788D77094423275558212CCE7B1
2BBA88436E92E1ABCED8E68D74DC5B38
2BF68F4714092295550497DD56F57004
303572DF538EDD8B1D606185F1D559B8
3130B1871A126520A8C47861EFE3ED4D
33C6C29AF2AC6A11ED7E7C6A84B7EFA5
3C19F8F5C2A69BEC912EF5B953293907
3C83474D61E624A4F9844DF935AFE217
486CC6AFD08942336C61FCD401C4A1D1
5553AF14BD4C3B1DE599145FD14950E0
60E31627FDA0A46932B0E5948949F2A5
696F3DE637E6DE85B458996D49D759AD
71644221AC231DBD2359C18EBB2118DC
74BFD122C0875EC75DBE5C6DB4C59019
76D7D71DA8921002BBB4B23CBA5D8BFF
79841F8EF00FBA86D33CC5A47696F165
7B2238AACCEDC3F1FFE8E7EB5F575EC9
94308059B57B3142E455B38A6EB92015
A44F4E7CB3133FF765C39A53AD8FCFDD
A8FABA189DB7D25FBA7CAC806625FD30
C554DCF706A5AAB8B360FAD227EAB9C7
C571B417AAF1F617555A0486AB3F5361
E04822AD18D472EA5B582E6E6F8C6B9A
E6024EAC88E6B6165D49FE3C95ADD735
E8974A4669383843486E5AFDB09650F5
F482C95F83F1B59228F1B1E720F2EDF1
FB788E090BC1F3AA2FBC9E8FB2859601
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1220945662-1336601894-1606980848-500\
14bf51900478201b4de315f3973ccc54_c133413d-381a-4ee0-8a44-845d8560f92a
6b29ae44e85efac3c72ff4d1865d73f1_c133413d-381a-4ee0-8a44-845d8560f92a
83aa4cc77f591dfc2374580bbd95f6ba_c133413d-381a-4ee0-8a44-845d8560f92a
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Document Building Blocks\1036\
Building Blocks.dotx
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Forms\
RefEdit.exd
C:\Documents and Settings\Administrateur\Application Data\Microsoft\HTML Help\
hh.dat
C:\Documents and Settings\Administrateur\Application Data\Microsoft\IdentityCRL\production\
MetaConfig.xml
ppcrlconfig.dll
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\
brndlog.bak
brndlog.txt
Desktop.htt
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\
Bureau.scf
DeepBurner.lnk
desktop.ini
Démarrer Internet Explorer.lnk
Lecteur Windows Media.lnk
Opera.lnk
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Media Player\
2AEB01B4.wpl
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Mse\
mse.sln
ObjBrow.dat
toolbox.tbd
VIEWSSPT.XML
VIEWSSRC.XML
VsFontLk.dat
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Mse\1036\
CmdUI.PRF
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Office\
CLView12.pip
Excel12.pip
fbc235B.tmp
MSO1031.acl
MSO1033.acl
MSO1036.acl
OIS12.pip
OrgDB12.pip
pg_custom.xml
PowerP12.pip
Publis12.pip
VB12.pip
Word12.pip
C:\Documents and Settings\Administrateur\Application Data\Microsoft\OIS\
Toolbars.dat
C:\Documents and Settings\Administrateur\Application Data\Microsoft\PowerPoint\
PPT12.pcb
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Protect\
CREDHIST
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Protect\S-1-5-21-1220945662-1336601894-1606980848-500\
2075a51f-5c59-41a7-aec5-24c6ba036243
296f4b4f-bf84-4fb0-9be8-9830db9f65f2
7820bd31-8f76-4fa8-8308-142b227ad448
8298d715-ea27-4bfa-9486-afc5660cf4d1
8799b6ff-a7c5-4789-a296-3f29906c6e75
d953adc2-75d4-4235-8290-bd7b1bbf68bb
f7d094d4-d32e-4a91-944c-a1c73588c70f
Preferred
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Publisher\
pubcmd12.dat
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Services Windows Live\
Raccourci Galerie de Photos Windows Live.exe
Raccourci Windows Live Messenger.exe
Services Windows Live.dll
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Templates\
Normal.dotm
~$Normal.dotm
C:\Documents and Settings\Administrateur\Application Data\Microsoft\UProof\
CUSTOM.DIC
ExcludeDictionaryEN0409.lex
ExcludeDictionaryEN0809.lex
ExcludeDictionaryFR040c.lex
ExcludeDictionaryGE0407.lex
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Windows\Themes\
Custom.theme
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Windows Messenger\722194174\
ListCache.dat
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\
ListGal.dat
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\
Fond d'écran.bmp
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\
registration.xml
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\autotext\
mytexts.bau
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\basic\
dialog.xlc
script.xlc
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\basic\Standard\
dialog.xlb
Module1.xba
script.xlb
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\config\
arrowhd_fr.soe
autotbl.fmt
classic_fr.sog
cmyk.soc
gallery.soc
hatching_fr.soh
html.soc
javasettings_Windows_x86.xml
modern_fr.sog
palette_fr.soc
standard.sob
standard.soc
standard.sod
standard.soe
standard.sog
standard.soh
styles_fr.sod
sun-color.soc
web.soc
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\config\soffice.cfg\global\accelerator\fr\
current.xml
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\config\soffice.cfg\modules\simpress\accelerator\fr\
current.xml
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\config\soffice.cfg\modules\swriter\accelerator\fr\
current.xml
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\database\
biblio.odb
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\database\biblio\
biblio.dbf
biblio.dbt
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\gallery\
sg100.sdv
sg100.thm
sg30.sdv
sg30.thm
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\registry\cache\
org.openoffice.FirstStartWizard.dat
org.openoffice.Inet.dat
org.openoffice.LDAP.dat
org.openoffice.Office.Addons.dat
org.openoffice.Office.Calc.dat
org.openoffice.Office.Canvas.dat
org.openoffice.Office.Commands.dat
org.openoffice.Office.Common.dat
org.openoffice.Office.Compatibility.dat
org.openoffice.Office.DataAccess.dat
org.openoffice.Office.Events.dat
org.openoffice.Office.Impress.dat
org.openoffice.Office.Java.dat
org.openoffice.Office.Jobs.dat
org.openoffice.Office.Linguistic.dat
org.openoffice.Office.Logging.dat
org.openoffice.Office.Paths.dat
org.openoffice.Office.ProtocolHandler.dat
org.openoffice.Office.Recovery.dat
org.openoffice.Office.SFX.dat
org.openoffice.Office.Substitution.dat
org.openoffice.Office.TabBrowse.dat
org.openoffice.Office.TypeDetection.dat
org.openoffice.Office.UI.Controller.dat
org.openoffice.Office.UI.dat
org.openoffice.Office.UI.DbuCommands.dat
org.openoffice.Office.UI.DrawImpressCommands.dat
org.openoffice.Office.UI.Effects.dat
org.openoffice.Office.UI.Factories.dat
org.openoffice.Office.UI.GenericCommands.dat
org.openoffice.Office.UI.GlobalSettings.dat
org.openoffice.Office.UI.ImpressWindowState.dat
org.openoffice.Office.UI.StartModuleCommands.dat
org.openoffice.Office.UI.StartModuleWindowState.dat
org.openoffice.Office.UI.WriterCommands.dat
org.openoffice.Office.UI.WriterWindowState.dat
org.openoffice.Office.Views.dat
org.openoffice.Office.Writer.dat
org.openoffice.Office.WriterWeb.dat
org.openoffice.Setup.dat
org.openoffice.System.dat
org.openoffice.TypeDetection.Filter.dat
org.openoffice.TypeDetection.GraphicFilter.dat
org.openoffice.TypeDetection.Misc.dat
org.openoffice.TypeDetection.Types.dat
org.openoffice.TypeDetection.UISort.dat
org.openoffice.ucb.Configuration.dat
org.openoffice.ucb.Hierarchy.dat
org.openoffice.ucb.Store.dat
org.openoffice.UserProfile.dat
org.openoffice.VCL.dat
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\registry\data\org\openoffice\
Setup.xcu
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\registry\data\org\openoffice\Office\
Common.xcu
Jobs.xcu
Linguistic.xcu
Logging.xcu
Recovery.xcu
Views.xcu
Writer.xcu
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\registry\data\org\openoffice\ucb\
Hierarchy.xcu
Store.xcu
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\uno_packages\cache\
log.txt
stamp.sys
uno_packages.db
C:\Documents and Settings\Administrateur\Application Data\OpenOffice.org\3\user\uno_packages\cache\registry\com.sun.star.comp.deployment.configuration.PackageRegistryBackend\
registered_packages.db
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\
autoupdate_response.xml
bookmarks.adr
browser.js
cookies4.dat
opcacrt6.dat
opcert6.dat
operaprefs.ini
opicacrt6.dat
oprand.dat
opssl6.dat
opthumb.dat
optrb.dat
optrust.dat
opuntrust.dat
override_downloaded.ini
search.ini
search_field_history.dat
speeddial.ini
tasks.xml
unite.adr
wand.dat
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\dictionaries\
dictionaries.xml
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\pstorage\
psindex.dat
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\pstorage\00\0A\
00000000
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\pstorage\00\0B\
00000000
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\pstorage\00\1B\
00000000
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\sessions\
autosave.win.bak
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\styles\user\
accessibility.css
altdebugger.css
classid.css
contrastbw.css
contrastwb.css
disablebreaks.css
disablefloats.css
disableforms.css
disablepositioning.css
disabletables.css
outline.css
structureblock.css
structureinline.css
structuretables.css
tablelayout.css
toc.css
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\toolbar\
standard_toolbar.ini
C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\webserver\
users.xml
C:\Documents and Settings\Administrateur\Application Data\PlayFirst\dream-chronicles-chosen-child\
alex_game_herb_garden_scene
alex_game_herb_garden_scene_backup
alex_game_herb_house_scene
alex_game_herb_house_scene_backup
alex_game_herb_inside_scene
alex_game_herb_inside_scene_backup
alex_game_herb_kitchen_book_scene
alex_game_herb_kitchen_book_scene_backup
alex_game_herb_kitchen_scene
alex_game_herb_kitchen_scene_backup
alex_game_herb_lv
alex_game_herb_lv_backup
alex_game_house_crystal_scene
alex_game_house_crystal_scene_backup
alex_game_house_lv
alex_game_house_lv_backup
alex_game_house_mat_scene
alex_game_house_mat_scene_backup
alex_game_house_outside_lv
alex_game_house_outside_lv_backup
alex_game_house_sewing_scene
alex_game_house_sewing_scene_backup
alex_game_house_tree_close_scene
alex_game_house_tree_close_scene_backup
alex_game_house_tree_scene
alex_game_house_tree_scene_backup
alex_game_items
alex_game_items_backup
alex_game_lv
alex_game_lv_backup
alex_game_nexus_close_up_scene
alex_game_nexus_close_up_scene_backup
alex_game_nexus_forging_scene
alex_game_nexus_forging_scene_backup
alex_game_nexus_lv
alex_game_nexus_lv_backup
alex_game_nexus_nexus_scene
alex_game_nexus_nexus_scene_backup
alex_game_nexus_tele_book_scene
alex_game_nexus_tele_book_scene_backup
alex_game_nexus_tele_door_scene
alex_game_nexus_tele_door_scene_backup
alex_game_nexus_tele_inside_scene
alex_game_nexus_tele_inside_scene_backup
alex_game_nexus_tele_lv
alex_game_nexus_tele_lv_backup
alex_game_nexus_tele_peephole_scene
alex_game_nexus_tele_peephole_scene_backup
alex_game_sounds
alex_game_sounds_backup
alex_game_spec
alex_game_spec_backup
alex_game_state
alex_game_state_backup
logfile.txt
prefs.dat
C:\Documents and Settings\Administrateur\Application Data\Real\Msg\
Category.dat
SCategory.dat
C:\Documents and Settings\Administrateur\Application Data\Real\RealConverter\
RealConverter_1_0.xml
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\
RealPlayer-log.txt
timecache0.ini
urls.ini
viz.ini
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\db\
26.dat
autoplaylist.dat
CD.CDX
CD.DBF
CDTRAX.CDX
CDTRAX.DBF
dbdata.txt
listview.dat
PLAYGRPS.CDX
PLAYGRPS.DBF
PLAYLIST.CDX
playlist.dat
PLAYLIST.DBF
PLAYLIST.FPT
PLAYTRAX.CDX
PLAYTRAX.DBF
TRACKS.DBF
TRACKS.FPT
TRACKS2.CDX
TRAKINFO.CDX
TRAKINFO.DBF
treestate.dat
version
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\db\Backup\
iscomplete
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\db\Backup\001\
000265.tmd
000266.tmd
000267.tmd
000269.tmd
000270.tmd
000271.tmd
000273.tmd
000274.tmd
000275.tmd
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\DRM\
rights.xml
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\ErrorLogs\
CDBurning.log
DownloadMgr.log
GenDevices.log
pdgenctnomad.log
pdgenwmdm.log
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\Favorites\Pages Web\
Film.com.lnk
RealGames.lnk
Zylom.com.lnk
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\Favorites\Radio\
RealMusic.lnk
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\Favorites\Vidéos\
Live TV News.lnk
RealVideo.lnk
Vidéos musicales.lnk
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\library\
view.xml
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\setup\
AU_setup20100730.exe
AU_setup9.exe
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\skins\data\normal\
imgcache.dat
state.ini
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\ThumbsCache\2\
265.png
266.png
267.png
269.png
271.png
273.png
274.png
C:\Documents and Settings\Administrateur\Application Data\Real\RealPlayer\WatchFolders\
C__Documents and Settings_Administrateur_Bureau_scan.log
C__Documents and Settings_Administrateur_Bureau_scan2.log
fldrscan.out
C:\Documents and Settings\Administrateur\Application Data\Real\RealShare\
RealShare_1_1.xml
C:\Documents and Settings\Administrateur\Application Data\Real\rnadmin\
rnsystem.dat
C:\Documents and Settings\Administrateur\Application Data\Real\Update\
Update-log.txt
C:\Documents and Settings\Administrateur\Application Data\Real\Update\setup3.10\
setup.exe
C:\Documents and Settings\Administrateur\Application Data\Real\Update\setup3.12\
setup.exe
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\AU\
au.cab
au.msi
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\
deployment.properties
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\security\
trusted.certs
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\
lastAccessed
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\11\
21e928cb-3a576efa
21e928cb-3a576efa.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\26\
457dee9a-11b4ff29
457dee9a-11b4ff29.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\3\
1cfa1583-40c6ef7d
1cfa1583-40c6ef7d.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\32\
6c34baa0-2c969514
6c34baa0-2c969514.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\4\
7ec4bf04-1e58077f
7ec4bf04-1e58077f.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-1e58077f-n\
jmc.dll
msvcp71.dll
msvcr71.dll
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\42\
4488892a-3d59a8e5
4488892a-3d59a8e5.idx
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-3d59a8e5-n\
decora-d3d.dll
decora-sse.dll
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_07\
jre1.6.0_07.msi
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_11\
lzma.dll
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_14\
jre1.6.0_14-pfrom11.msi
sp1036.MST
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_15\
jre1.6.0_15-pfrom11.msi
sp1036.MST
C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_21\
Data1.cab
--> core.zip
[1] Type d'archive: ZIP
--> lib/deploy/ffjcext.zip
[2] Type d'archive: ZIP
--> lib/ext/dnsns.jar
[2] Type d'archive: ZIP
--> lib/ext/sunjce_provider.jar
[2] Type d'archive: ZIP
--> lib/ext/sunmscapi.jar
[2] Type d'archive: ZIP
--> lib/ext/sunpkcs11.jar
[2] Type d'archive: ZIP
--> lib/im/indicim.jar
[2] Type d'archive: ZIP
--> lib/im/thaiim.jar
[2] Type d'archive: ZIP
--> lib/jce.jar
[2] Type d'archive: ZIP
--> lib/management-agent.jar
[2] Type d'archive: ZIP
--> lib/resources.jar
[2] Type d'archive: ZIP
--> lib/security/local_policy.jar
[2] Type d'archive: ZIP
--> lib/security/US_export_policy.jar
[2] Type d'archive: ZIP
gtapi.dll
jre1.6.0_21.msi
jre1036.MST
lzma.dll
sp1036.MST
C:\Documents and Settings\Administrateur\Application Data\SysWin\
lsass.exe
C:\Documents and Settings\Administrateur\Application Data\vlc\
CACHEDIR.TAG
ml.xspf
plugins-04041e.dat
vlc-qt-interface.ini
vlcrc
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\alela diane\the pirate's gospel\
art
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Fat Boy Slim\Better Living Through Chemistry\
art.jpg
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Fatboy Slim\Halfway Between The Gutter And The Stars\
art.jpg
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Fatboy Slim\Palookaville\
art.jpg
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Fatboy Slim\The Fatboy Slim, Norman Cook Collection\
art
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Les Primitifs Du Futur\World Musette\
art.jpg
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\Puppetmastaz\Creature Shock Radio\
art
C:\Documents and Settings\Administrateur\Application Data\vlc\art\artistalbum\The Gossip\The Gossip [EP]\
art
C:\Documents and Settings\Administrateur\Application Data\Warsow 0.5\basewsw\
listip.cfg
serverscache.txt
C:\Documents and Settings\Administrateur\Application Data\WB Games\LEGO® Harry Potter(TM)\
Mappings.dat
pcconfig.txt
C:\Documents and Settings\Administrateur\Application Data\WB Games\LEGO® Harry Potter(TM)\CachedShaders\
6000fbc90.DAT
6001b1aa3.DAT
6001de5c9.DAT
600533111.DAT
60059c7f9.DAT
6008db4b3.DAT
60094a1d3.DAT
600b163ce.DAT
600c8eb1b.DAT
6012c0de1.DAT
60136c0e7.DAT
6014d12d4.DAT
601926c04.DAT
601a296f8.DAT
601f566fc.DAT
602229ea8.DAT
603134583.DAT
60392a93a.DAT
603b01fb0.DAT
60419cc0d.DAT
60445ff5b.DAT
604afe22e.DAT
604bba191.DAT
604c181d3.DAT
604c20b56.DAT
6052fbeaa.DAT
6057efbd8.DAT
6058d04aa.DAT
605c201f1.DAT
605de46bd.DAT
605fa4e9d.DAT
60612d37b.DAT
606507798.DAT
60679d6f2.DAT
606923294.DAT
606ab6648.DAT
606d8b1c1.DAT
606d96b97.DAT
606e410de.DAT
606f71fab.DAT
606f79330.DAT
607486c9a.DAT
60753d9e0.DAT
60797c7d1.DAT
6079c552e.DAT
608645136.DAT
608b87538.DAT
608bb3470.DAT
608c6ffcc.DAT
6090f458e.DAT
60931d7a9.DAT
6093d905f.DAT
6094c92a8.DAT
6095300e5.DAT
6098030f3.DAT
609f7e0c2.DAT
609f99a34.DAT
60a4c66b7.DAT
60a871dd9.DAT
60a961648.DAT
60b2267b6.DAT
60b61b090.DAT
60bd1d51a.DAT
60c58da9b.DAT
60c83b5fb.DAT
60cb75d59.DAT
60d9939dd.DAT
60dbe54a7.DAT
60df879f0.DAT
60e032b53.DAT
60e2f6620.DAT
60e530c24.DAT
60e9a7f61.DAT
60ea62f98.DAT
60ea7af76.DAT
60edc5583.DAT
60f1824d6.DAT
60f234f31.DAT
60f93769f.DAT
60f958ec7.DAT
60fb9b2af.DAT
60fc03488.DAT
60fd3ba7a.DAT
6100b4894.DAT
61022e9fe.DAT
6106cfdd9.DAT
610880e68.DAT
6108c8c12.DAT
610c22780.DAT
610d6794e.DAT
610fca4a7.DAT
611299780.DAT
611310104.DAT
6117e8c1d.DAT
611984181.DAT
611f79204.DAT
611fd9b8a.DAT
61208308d.DAT
612092e75.DAT
6120fcbc6.DAT
612266aac.DAT
61238fa18.DAT
61247c2d4.DAT
6128e82ad.DAT
612a52c50.DAT
612d83466.DAT
612e0267c.DAT
6134b3d73.DAT
6136f8dd1.DAT
6137ba219.DAT
614104de1.DAT
6148e0c6e.DAT
61490ac0e.DAT
6149ed6f8.DAT
614bc645e.DAT
61503a51b.DAT
615129ac5.DAT
615840fcc.DAT
61586f1d7.DAT
615fabae3.DAT
6163d3d99.DAT
61670055e.DAT
61698e840.DAT
616aea591.DAT
616bb6e68.DAT
616bd8e36.DAT
617072649.DAT
6172e8723.DAT
6173a23ed.DAT
6183c8688.DAT
6185f0e0a.DAT
61876af60.DAT
618881216.DAT
6189c8a44.DAT
618effb52.DAT
6190879c3.DAT
619386f52.DAT
619527644.DAT
619774fab.DAT
619809eaa.DAT
6198589e4.DAT
619ac288e.DAT
61a11a4b0.DAT
61a3a0a4d.DAT
61a42e6a7.DAT
61a451dec.DAT
61a54ac16.DAT
61a5b8d58.DAT
61a63a9ca.DAT
61a6cbc86.DAT
61aeffa7a.DAT
61b26e1b2.DAT
61b44ea4d.DAT
61b7be541.DAT
61c10189e.DAT
61c733aa1.DAT
61c7368e1.DAT
61c973e0f.DAT
61cd400d2.DAT
61cda7a24.DAT
61cf3db4e.DAT
61cf40bb2.DAT
61cfda1b8.DAT
61d4b5fe9.DAT
61d60d25b.DAT
61d9e6f2d.DAT
61dd7aeaa.DAT
61dfc4794.DAT
61e356abc.DAT
61e4eaa67.DAT
61e893aa5.DAT
61f3e14c2.DAT
61f4df063.DAT
61f645109.DAT
61f99fa90.DAT
61fb05bfa.DAT
61ffa8c92.DAT
62015f877.DAT
62018ea8c.DAT
6205e0403.DAT
6206f7124.DAT
6208ceced.DAT
621ad4471.DAT
621e7ae59.DAT
62238da4f.DAT
622583abb.DAT
62259e20b.DAT
622632fc5.DAT
622719bd1.DAT
6228fc51b.DAT
622b85ac4.DAT
622e437c3.DAT
6235d7672.DAT
623ca8c61.DAT
623d0a7d2.DAT
6240e7463.DAT
62434583d.DAT
624820269.DAT
624825bd4.DAT
624bcf518.DAT
6252c7aee.DAT
6252e7424.DAT
625442334.DAT
6254ac4d2.DAT
6254f9436.DAT
625545466.DAT
62556e98c.DAT
62558937a.DAT
6256365b8.DAT
625713210.DAT
6257df50c.DAT
625831473.DAT
625a6cdb0.DAT
625e7f88c.DAT
625fa318a.DAT
62646ebd3.DAT
626858b46.DAT
626af2051.DAT
626ce46e8.DAT
62703561c.DAT
6272fc095.DAT
62750d734.DAT
6275c1028.DAT
62775b142.DAT
62779765e.DAT
6277bcbb4.DAT
6278bef88.DAT
627fe474d.DAT
627ff4547.DAT
628166fc3.DAT
62892114b.DAT
628d2844c.DAT
628ea8ce3.DAT
629253fc1.DAT
629298ec2.DAT
62a12ec91.DAT
62a39f011.DAT
62a3b4dfb.DAT
62a416db9.DAT
62a9071fa.DAT
62ad7a725.DAT
62affa674.DAT
62b43ff82.DAT
62b4a7d5f.DAT
62b6ee148.DAT
62b708901.DAT
62b84a325.DAT
62b8d2298.DAT
62be53b23.DAT
62c11eb28.DAT
62d124550.DAT
62d1c3fa6.DAT
62d3be43a.DAT
62d3c5daa.DAT
62d410747.DAT
62d9946ca.DAT
62db0e7a0.DAT
62dc5baf0.DAT
62dcb1171.DAT
62dd11cc3.DAT
62de2616c.DAT
62dec1b9a.DAT
A voir également:

38 réponses

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4794

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

11/10/2010 17:54:13
mbam-log-2010-10-11 (17-54-13).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
Elément(s) analysé(s): 191047
Temps écoulé: 33 minute(s), 51 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 27

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\AVIPrAx32.dll (Trojan.Tracur) -> Delete on reboot.
C:\WINDOWS\system32\64.tmp (Trojan.Tracur) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{027bb9fa-6731-4304-83a8-6821d81ecfc3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{027bb9fa-6731-4304-83a8-6821d81ecfc3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\fc1c3cf11018 (Trojan.Tracur) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{afea08af-0492-e647-4528-6efba468d1ab} (Trojan.Tracur) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{afea08af-0492-e647-4528-6efba468d1ab} (Trojan.Tracur) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{afea08af-0492-e647-4528-6efba468d1ab} (Trojan.Tracur) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\rthdbpl (Trojan.Agent) -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: c:\windows\system32\aviprax32.dll -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: system32\aviprax32.dll -> Delete on reboot.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\AVIPrAx32.dll (Trojan.Tracur) -> Delete on reboot.
C:\WINDOWS\system32\64.tmp (Trojan.Tracur) -> Delete on reboot.
C:\plugin.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Kill'em\Quarantine\comcat32.dll.Kill'em (Trojan.Tracur) -> Delete on reboot.
C:\Kill'em\Quarantine\diskcopy32.dll.Kill'em (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Kill'em\Quarantine\dnsrslvr32.dll.Kill'em (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Kill'em\Quarantine\dot3ui32.dll.Kill'em (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Kill'em\Quarantine\dpwsock32.dll.Kill'em (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Kill'em\Quarantine\drmstor32.dll.Kill'em (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Kill'em\Quarantine\SysWin.Kill'em\lsass.exe (Trojan.Tracur) -> Delete on reboot.
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP534\A0049016.exe (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP539\A0052520.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP539\A0052521.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP539\A0052522.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP540\A0052566.exe (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052691.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052692.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052693.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052694.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0BD5814F-A9EA-4616-AF9F-C18DB0A78A3E}\RP541\A0052695.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Documents and Settings\Administrateur\Application Data\syswin\lsass.exe.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\WINDOWS\system32\AVIPrAx32.VIR.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\WINDOWS\system32\AVIPrAx32.VIR000.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\WINDOWS\system32\AVIPrAx32.VIR001.vir (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\dpnmodem32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\catsrv32.dll.exe (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\hpotscl632.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
1
Utilisateur anonyme
9 oct. 2010 à 19:19
salut :

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
bonsoir et merci de t'occuper de mon cas voici les liens
http://www.cijoint.fr/cjlink.php?file=cj201010/cij6SlrjOL.txt
et
http://www.cijoint.fr/cjlink.php?file=cj201010/cijWQPH9aD.txt
Voila merci et j'attend ta reponse
Bon courage
0
Utilisateur anonyme
10 oct. 2010 à 20:47
▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici donc le rapport
############################## | UsbFix 7.030 | [Suppression]

Utilisateur: Administrateur (Administrateur) # MAT-ALEX [ ]
Mis à jour le 10/10/10 par El Desaparecido / C_XX
Lancé à 09:45:48 | 11/10/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@arx-services.com

CPU: Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 6.0.2900.5512

Pare-feu Windows: Activé
Antivirus: VIRUSfighter 1.5.10 [(!) Disabled | Updated]
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 49 Go (22 Go libre(s) - 46%) [Systeme] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 324 Go (77 Go libre(s) - 24%) [Données] # NTFS
F:\ -> Disque amovible # 8 Go (4 Go libre(s) - 50%) [KINGSTON] # FAT32
G:\ -> Disque amovible # 15 Go (5 Go libre(s) - 31%) [KINGSTON] # FAT32
I:\ -> CD-ROM
K:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Documents and Settings\Administrateur\Application Data\syswin

################## | Registre |

Supprimé! HKCU\Software\OTGV1DNWQQ
Supprimé! HKCU\Software\YXE7DXCQ37
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|RTHDBPL
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|YXE7DXCQ37

################## | Mountpoints2 |


################## | Listing |

[09/10/2010 - 12:58:28 | N | 0] C:\adorage-protocol.txt
[01/03/2009 - 17:08:32 | N | 95] C:\AUTOEXEC.BAT
[01/03/2009 - 16:18:40 | N | 212] C:\boot.ini
[05/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin
[22/03/2009 - 11:31:24 | N | 74] C:\CMLoader.log
[09/10/2010 - 12:54:11 | D ] C:\Config.Msi
[01/03/2009 - 16:23:30 | N | 0] C:\CONFIG.SYS
[22/03/2009 - 17:54:05 | N | 0] C:\conmgr.log
[12/06/2010 - 13:47:29 | N | 10] C:\csb.log
[01/03/2009 - 16:27:30 | D ] C:\Documents and Settings
[01/03/2009 - 16:32:15 | D ] C:\Intel
[01/03/2009 - 16:23:30 | N | 0] C:\IO.SYS
[23/05/2010 - 20:10:33 | N | 6479] C:\logfile
[17/05/2010 - 16:21:24 | N | 127] C:\mbam-error.txt
[01/03/2009 - 16:23:30 | N | 0] C:\MSDOS.SYS
[01/03/2009 - 17:59:18 | RHD ] C:\MSOCache
[13/04/2008 - 09:43:04 | N | 47564] C:\NTDETECT.COM
[13/04/2008 - 11:31:52 | N | 252240] C:\ntldr
[11/10/2010 - 09:44:11 | ASH | 2145386496] C:\pagefile.sys
[09/10/2010 - 13:01:39 | D ] C:\Program Files
[11/10/2010 - 09:48:15 | SHD ] C:\RECYCLER
[01/03/2009 - 16:35:01 | N | 429] C:\RHDSetup.log
[08/10/2010 - 20:45:01 | SHD ] C:\System Volume Information
[19/07/2005 - 19:05:12 | D ] C:\Ui
[11/10/2010 - 09:48:16 | D ] C:\UsbFix
[11/10/2010 - 09:48:23 | A | 1328] C:\UsbFix.txt
[10/10/2010 - 11:43:39 | D ] C:\WINDOWS
[08/08/2010 - 14:24:16 | D ] E:\Application Data
[05/10/2010 - 13:37:27 | D ] E:\Mes Documents
[11/10/2010 - 09:48:15 | SHD ] E:\RECYCLER
[09/10/2009 - 20:38:59 | D ] E:\Sauvegarde
[08/10/2010 - 20:45:01 | SHD ] E:\System Volume Information
[23/09/2010 - 21:29:39 | D ] E:\temp
[05/01/2010 - 15:25:40 | D ] F:\crane
[26/01/2010 - 19:14:42 | D ] F:\musique
[28/08/2009 - 15:55:38 | D ] F:\photo
[30/11/2009 - 10:34:52 | D ] F:\activités planetmomes
[04/10/2010 - 09:18:34 | D ] F:\video
[04/10/2010 - 10:07:16 | D ] F:\.Trash-1000
[10/07/2010 - 20:02:36 | N | 16384] F:\CV.doc
[28/08/2009 - 16:05:18 | D ] F:\chateliers
[10/07/2010 - 20:02:36 | N | 118] F:\.~lock.CV.doc#
[13/07/2010 - 13:14:16 | N | 11565] F:\COURRIER LOYA.docx
[01/05/2010 - 00:54:12 | D ] F:\2005 - Gypsy Punks Underdog World Strike
[27/05/2010 - 11:12:36 | N | 9094] F:\CV.pdf
[12/06/2010 - 15:42:38 | N | 1558] F:\BOOTEX.LOG
[13/07/2010 - 13:14:46 | N | 23282] F:\COURRIER LOYA.pdf
[13/07/2010 - 13:24:26 | N | 23040] F:\COURRIER LOYA.doc
[06/07/2009 - 02:19:02 | D ] G:\films
[17/09/2009 - 12:17:54 | D ] G:\séries
[12/06/2010 - 03:18:38 | D ] G:\photos
[15/11/2009 - 12:07:24 | D ] G:\musique

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

Volia
j'ai eu plusieurs redemarrage systeme , à chaque fois une fenetre arrive et m'annonce la fermeture innopinnée de windows dûe à une mise à 0 d'une ligne de dialogue de sys32/bass ou un truc comme ça .Est-ce normal?

Je te remercie de ton aide
0
Utilisateur anonyme
11 oct. 2010 à 10:35
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
Juste une question pendant que l'outil se lance , où j'ai pu recuperer cette $$$$à)%% de ££^$$ù*** de virus ?
0
Utilisateur anonyme
11 oct. 2010 à 10:54
navigation avec des navigateurs mal protegés je suppose....
0
Je suis depuis peu sous opera , firefox ramer et me gonfler à un trés haut point
0
voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijCdYr0tv.txt
et
http://www.cijoint.fr/cjlink.php?file=cj201010/cijEYe3wLr.txt

Voila merci
0
Utilisateur anonyme
11 oct. 2010 à 12:19
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

=======================

2/....

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
Mis à jour par C_XX le 01/09/10 à 16:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:16:45 le 11/10/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@MAT-ALEX ( )

============== ACTION(S) ==============


0,Dossier supprimé: C:\Program Files\Ask.com

(!) -- Fichiers temporaires supprimés.


3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{373BF279-5BE2-4C90-A263-496C6A0068BA}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{373BF279-5BE2-4C90-A263-496C6A0068BA}

0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [6.0.2900.5512] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 11/10/2010 (1008 Octet(s))

Fin à: 15:18:41, 11/10/2010

============== E.O.F ==============
0
Utilisateur anonyme
11 oct. 2010 à 15:24
ok la suite
0
ça execute c un peu long
0
Utilisateur anonyme
11 oct. 2010 à 15:28
oui je suis en train d'essayer d'alléger le scan sur les cles pour le rendre plus rapide :)
0
en tout caz ton aide est rapide tu fais ça toute la journée , des gens comme moi qui navigue sans bonne protections?
0
Utilisateur anonyme
11 oct. 2010 à 15:31
oui :) c'est une passion :)

0
le site ci-joint est vraiment bien fait et les liens interressants , t'es gestionnaire du truc?
0
Utilisateur anonyme
11 oct. 2010 à 15:36
non du tout :)
0
User : Administrateur (Administrateurs)
Update on 09/10/2010 by g3n-h@ckm@n ::::: 15.30
Start at: 15:24:48 | 11/10/2010

Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : VIRUSfighter 1.5.10 [ (!) Disabled | Updated ]
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 48,83 Go (20,87 Go free) [Systeme] | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local | 323,78 Go (76,66 Go free) [Données] | NTFS
F:\ -> Disque amovible | 7,5 Go (3,76 Go free) [KINGSTON] | FAT32
I:\ -> Disque CD-ROM
K:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\Program Files\DAEMON Tools Toolbar
Quarantined & Deleted !! : C:\WINDOWS\SET3.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET4.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET8.tmp

Quarantined & Deleted !! : C:\WINDOWS\system32\AbaleZip.dll
Quarantined & Deleted !! : C:\WINDOWS\system32\comcat32.dll
Quarantined & Deleted !! : C:\WINDOWS\system32\diskcopy32.dll
Quarantined & Deleted !! : C:\WINDOWS\system32\dnsrslvr32.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\dot3ui32.dll
Quarantined & Deleted !! : C:\WINDOWS\system32\dpwsock32.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\system32\drmstor32.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\SET78.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\unrar.exe
Quarantined & Deleted !! : C:\Documents and Settings\Administrateur\Application Data\Skinux
Quarantined & Deleted !! : C:\Documents and Settings\Administrateur\Application data\syswin
Quarantined & Deleted !! : C:\Documents and Settings\Administrateur\LOCAL Settings\Temp\jna8772613396702607408.dll

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run : RTHDBPL
Deleted : HKCR\.fsharproj
Deleted : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS
Deleted : HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SSHNAS

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spdl.sys >>UNKNOWN [0x89E04938]<<
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0