[trojan] demarrage mode sans échec impossible

Fermé
alex - 8 févr. 2007 à 13:59
 alex - 8 févr. 2007 à 16:58
Salut, j' ai eu un peu les memes problemes : impossibilité de démarrer sans echec, pop up intempestives même avec bloqueur de pop up qui laisse passer 50%, ....

Mais le gros pb c' est que lors d' installation de programmes (pas tous), c' est que l' install est normale mais je ne peux pas l' exécuter car le fichier .exe est inaccéssible ou introuvable ? comment faire ? (ex : avast, spybot, google tool bar....)

Merci
A voir également:

5 réponses

Voici le rapport hijack :

Logfile of HijackThis v1.99.1
Scan saved at 15:33:22, on 08/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Propriétaire\Application Data\hidires\hidr.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\system32\clipsrv.exe
C:\Program Files\Fichiers communs\FireBird\Bin\fbguard.exe
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\FireBird\Bin\fbserver.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SpamBayes\bin\sb_tray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Propriétaire\Bureau\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\CoreStreet\SpoofStick\SpoofStickBHO.dll
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\CoreStreet\SpoofStick\SpoofStick.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [save admin peak mfcd] C:\Documents and Settings\All Users\Application Data\Error Idol Save Admin\pokescr.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [drive proxy] C:\DOCUME~1\PROPRI~1\APPLIC~1\GreyAnti\more view proc.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
O8 - Extra context menu item: Yoono suggestions - C:\Program Files\Yoono Companion\Data\yoonoctxmenu.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.line6.net
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\Fichiers communs\FireBird\Bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\Fichiers communs\FireBird\Bin\fbserver.exe
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Remarquez que sur le site, le fichier inconnu "/hidires/hidr.exe " est introuvable dans mes fichiers (recherche et direct) !

je n' arrive toujours pas à installer un anti virus (avast, bitdefender...), la google tool bar et à redemarrer sans echec ????

De l' aide, je vais craquer!!!
1
Utilisateur anonyme
8 févr. 2007 à 16:02
Salut

Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
0
voilà ce qui est obtenu !

Rapport fait à 16:13:44,96 le 08/02/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\All Users\Application Data

14/09/2004 17:51 <REP> .
14/09/2004 17:51 <REP> ..
04/03/2005 13:42 <REP> {70FE9869-8D38-4EB3-8541-A735C2285CF7}
18/04/2006 11:18 <REP> Ableton
01/01/2004 17:30 <REP> Adobe
01/01/2004 17:35 <REP> Apple Computer
30/01/2007 14:50 <REP> Error Idol Save Admin
21/12/2006 21:46 <REP> Google
01/01/2004 17:27 <REP> InterVideo
01/01/2004 15:39 <REP> Microsoft
01/01/2004 17:58 <REP> Motive
07/03/2005 22:17 <REP> MSN6
05/03/2005 14:31 <REP> nView_Profiles
19/04/2006 16:45 <REP> PACE Anti-Piracy
01/01/2004 17:35 <REP> QuickTime
01/01/2004 15:52 <REP> SBSI
01/01/2004 22:21 <REP> Symantec
12/03/2005 17:40 <REP> Ulead Systems
01/01/2004 15:39 62 desktop.ini
1 fichier(s) 62 octets
18 R‚p(s) 36ÿ737ÿ556ÿ480 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\AltiStock

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\Default User\Application Data

14/09/2004 17:51 <REP> .
14/09/2004 17:51 <REP> ..
01/01/2004 15:47 <REP> Identities
04/03/2005 13:16 <REP> Intervideo
01/01/2004 15:39 <REP> Microsoft
04/03/2005 13:16 <REP> SampleView
04/03/2005 13:16 <REP> Sun
04/03/2005 13:16 <REP> Symantec
01/01/2004 15:39 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 36ÿ737ÿ556ÿ480 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

01/01/2004 15:39 <REP> .
01/01/2004 15:39 <REP> ..
04/03/2005 13:16 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
04/03/2005 13:16 <REP> ApplicationHistory
04/03/2005 13:16 <REP> Microsoft
04/03/2005 13:16 135 fusioncache.dat
04/03/2005 13:16 1ÿ700ÿ572 IconCache.db
2 fichier(s) 1ÿ700ÿ707 octets
5 R‚p(s) 36ÿ737ÿ556ÿ480 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

01/01/2004 15:49 <REP> .
01/01/2004 15:49 <REP> ..
01/01/2004 15:49 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 36ÿ737ÿ556ÿ480 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

01/01/2004 15:49 <REP> .
01/01/2004 15:49 <REP> ..
01/01/2004 15:49 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 36ÿ737ÿ556ÿ480 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

01/01/2004 15:49 <REP> .
01/01/2004 15:49 <REP> ..
01/01/2004 15:49 <REP> Microsoft
12/04/2005 19:28 <REP> Symantec
0 fichier(s) 0 octets
4 R‚p(s) 36ÿ737ÿ556ÿ480 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

01/01/2004 15:49 <REP> .
01/01/2004 15:49 <REP> ..
01/01/2004 15:49 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 36ÿ737ÿ552ÿ384 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data

01/05/2006 19:51 <REP> .
01/05/2006 19:51 <REP> ..
18/04/2006 11:18 <REP> Ableton
04/03/2005 14:35 <REP> Adobe
04/03/2005 14:35 <REP> AdobeUM
04/03/2005 15:42 <REP> Apple Computer
30/01/2007 14:49 <REP> BitDownload
10/12/2005 17:56 <REP> dvdcss
10/11/2005 13:33 <REP> eConf
14/08/2005 15:38 <REP> Google
30/01/2007 14:49 <REP> GreyAnti
04/03/2005 15:13 <REP> Help
01/01/2004 15:50 <REP> Identities
01/01/2004 17:28 <REP> Intervideo
07/02/2007 16:07 <REP> Lavasoft
05/03/2005 18:27 <REP> Leadertech
01/05/2006 11:21 <REP> Line 6
07/03/2005 19:14 <REP> Macromedia
01/01/2004 15:50 <REP> Microsoft
04/03/2005 18:18 <REP> Motive
07/01/2006 22:19 <REP> Mozilla
07/03/2005 22:17 <REP> MSN6
07/01/2006 22:19 <REP> Nvu
29/10/2006 20:58 <REP> OpenOffice.org2
19/04/2006 16:45 <REP> PACE Anti-Piracy
15/04/2006 10:56 <REP> Picofactory
01/01/2004 18:26 <REP> SampleView
04/05/2006 10:14 <REP> SoftPerfect Personal Firewall
01/05/2006 11:12 <REP> Sonic
29/10/2006 19:59 <REP> SpamBayes
01/01/2004 16:28 <REP> Sun
01/01/2004 22:21 <REP> Symantec
04/03/2005 18:46 <REP> Template
12/03/2005 17:40 <REP> Ulead Systems
25/11/2005 11:29 <REP> vlc
30/03/2005 19:40 1ÿ402 AdobeDLM.log
01/01/2004 15:50 62 desktop.ini
30/03/2005 19:40 0 dm.ini
01/05/2006 13:08 1ÿ107 QuickZip45.ini
03/10/2005 15:42 0 sversion.ini
5 fichier(s) 2ÿ571 octets
35 R‚p(s) 36ÿ737ÿ552ÿ384 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\Propri‚taire\Local Settings\Application Data

01/01/2004 15:50 <REP> .
01/01/2004 15:50 <REP> ..
29/10/2006 20:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150070}
01/01/2004 16:28 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
04/03/2005 14:35 <REP> Adobe
04/03/2005 15:42 <REP> Apple Computer
01/01/2004 17:57 <REP> ApplicationHistory
08/02/2007 13:36 <REP> Google
04/03/2005 15:13 <REP> Help
05/03/2005 13:06 <REP> Identities
04/02/2007 22:11 <REP> IM
11/01/2007 18:03 <REP> IsolatedStorage
01/01/2004 15:50 <REP> Microsoft
24/05/2005 09:42 <REP> MicroVision Applications
19/04/2006 16:45 <REP> PACE Anti-Piracy
13/03/2006 20:45 <REP> Toshiba
09/06/2005 18:54 <REP> WMTools Downloaded Files
26/09/2006 07:57 17 19720201.dat
05/04/2005 21:34 111ÿ616 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/01/2004 17:57 135 fusioncache.dat
04/03/2005 18:44 17ÿ440 GDIPFONTCACHEV1.DAT
01/01/2004 16:21 1ÿ608ÿ576 IconCache.db
5 fichier(s) 1ÿ737ÿ784 octets
17 R‚p(s) 36ÿ737ÿ552ÿ384 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\Propriétaire

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

01/05/2006 19:49 <REP> .
01/05/2006 19:49 <REP> ..
01/01/2004 15:48 <REP> Identities
01/05/2006 11:09 <REP> Intervideo
01/01/2004 15:48 <REP> Microsoft
01/05/2006 11:09 <REP> SampleView
01/05/2006 11:09 <REP> Sonic
01/05/2006 11:09 <REP> Sun
01/05/2006 11:09 <REP> Symantec
01/01/2004 15:48 62 desktop.ini
1 fichier(s) 62 octets
9 R‚p(s) 36ÿ737ÿ548ÿ288 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

01/01/2004 15:48 <REP> .
01/01/2004 15:48 <REP> ..
01/05/2006 11:09 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
01/05/2006 11:09 <REP> ApplicationHistory
01/05/2006 11:04 <REP> Microsoft
01/05/2006 11:09 135 fusioncache.dat
01/05/2006 11:09 1ÿ700ÿ572 IconCache.db
2 fichier(s) 1ÿ700ÿ707 octets
5 R‚p(s) 36ÿ737ÿ548ÿ288 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\WINDOWS\Tasks

30/01/2007 14:50 288 AFCD940C90AA06AC.job
01/01/2004 23:35 65 desktop.ini
01/01/2004 22:22 426 Symantec NetDetect.job
01/01/2004 15:46 6 SA.DAT
01/01/2004 15:44 <REP> ..
01/01/2004 15:44 <REP> .
4 fichier(s) 785 octets
2 R‚p(s) 36ÿ737ÿ548ÿ288 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Program Files

08/02/2007 15:56 <REP> .
08/02/2007 15:56 <REP> ..
26/10/2006 21:49 148 _DEISREG.ISR
07/03/1997 17:00 36ÿ352 _ISREG32.DLL
28/04/2006 17:47 <REP> Ableton
01/01/2004 17:30 <REP> Adobe
18/04/2006 15:27 <REP> Arturia
01/05/2006 13:14 <REP> ASIO4ALL v2
26/10/2006 21:55 <REP> Bin
01/02/2007 16:56 <REP> BreakPoint Software
24/07/2006 22:10 <REP> CapAlpha
08/02/2007 14:23 <REP> CCleaner
01/01/2004 17:18 <REP> Common Files
01/01/2004 15:44 <REP> ComPlus Applications
01/05/2006 12:43 <REP> ConTEXT
02/02/1999 10:35 18ÿ581 Copying.txt
07/02/2007 18:38 <REP> CoreStreet
11/06/2000 14:45 905 Debugger.txt
26/10/2006 21:49 31ÿ431 DeIsL1.isu
21/09/2000 22:22 2ÿ232ÿ320 DevCpp.exe
26/10/2006 21:56 1ÿ577 devcpp.ini
21/10/2005 12:10 <REP> DivX
21/10/2005 12:08 <REP> DivX_311alpha
21/10/2005 12:10 <REP> DivXCodec
21/01/2000 17:22 41ÿ984 DOSCOM.EXE
26/09/2006 07:56 <REP> Earth Resource Mapping
31/05/2006 17:24 <REP> Easy Internet signup
01/03/2006 15:48 <REP> EasyAction1
20/03/2006 16:44 <REP> EasyAction2
03/05/2005 13:46 <REP> eBay
01/02/2007 20:19 <REP> eMule
14/04/2006 17:26 4ÿ677ÿ596 eMule0.47a-Installer.exe
26/10/2006 17:46 <REP> Equis
06/02/2006 15:18 <REP> Eris
26/10/2006 21:49 <REP> Examples
08/02/2007 16:01 <REP> Fichiers communs
10/01/2006 15:29 <REP> FileZilla
07/02/2007 18:56 <REP> Finance Audience max
07/02/2007 18:36 <REP> Finance Audience optimum
12/12/2005 17:35 <REP> Foreignword
26/09/2006 07:56 <REP> Fugawi
08/02/2007 15:44 <REP> Google
21/12/2006 21:44 745ÿ080 GoogleToolbarInstaller.exe
26/10/2006 21:49 <REP> Help
26/10/2006 21:49 <REP> Icon
26/10/2006 21:49 <REP> Include
04/02/2007 22:11 <REP> IncrediMail
21/12/2006 15:55 <REP> Internet Explorer
01/01/2004 17:27 <REP> InterVideo
01/01/2004 17:35 <REP> iPod
01/01/2004 17:35 <REP> iTunes
28/01/2007 11:04 <REP> Java
07/02/2007 16:07 <REP> Lavasoft
26/10/2006 21:49 <REP> Lib
01/05/2006 14:18 <REP> Line6
21/12/2006 15:55 <REP> Messenger
06/01/2007 15:08 <REP> MetaTrader 4
01/01/2004 15:47 <REP> microsoft frontpage
07/01/2006 21:55 <REP> Microsoft FrontPage Express
19/09/2005 11:19 <REP> Microsoft Office
26/02/2006 19:13 <REP> Microsoft Picture It! PhotoPub
04/03/2005 18:42 <REP> Microsoft Works
27/04/2000 18:38 2ÿ054 Mingw and Cygwin.txt
01/03/2006 17:25 <REP> MonalisaExpert3
22/02/2006 16:42 <REP> Morgan
21/12/2006 14:52 <REP> Movie Maker
01/01/2004 15:43 <REP> MSN
01/01/2004 15:43 <REP> MSN Gaming Zone
07/02/2007 18:38 <REP> MSXML 4.0
07/03/2005 21:03 <REP> NETGEAR WG311v2 Adapter
21/12/2006 14:52 <REP> NetMeeting
21/10/2005 12:10 <REP> NimoCodec Pack
31/03/2005 18:20 <REP> Norton Personal Firewall
07/01/2006 22:19 <REP> Nvu
29/10/2006 20:56 <REP> OpenOffice.org 2.0
29/10/2006 21:14 <REP> OpenOffice.org1.1.5
21/12/2006 15:55 <REP> Outlook Express
10/07/2000 14:01 196ÿ959 PackMan.exe
07/02/2007 16:58 <REP> Panicware
26/07/2005 18:27 <REP> Power Tab Software
01/01/2004 17:58 <REP> Presario PC Help
01/01/2004 17:35 <REP> QuickTime
09/03/2005 18:31 <REP> QuickZip
21/07/2000 13:14 915 ReadMe.txt
01/05/2006 11:09 <REP> RecordNow!
01/01/2004 18:03 <REP> Services en ligne
25/01/2007 18:47 <REP> SIADTrader
12/12/2005 17:55 <REP> Smart Link
04/03/2005 13:17 <REP> Sonic
07/02/2007 18:38 <REP> SpamBayes
16/04/2006 17:45 <REP> Steinberg
02/05/2006 09:31 <REP> Symantec
07/03/2005 22:06 <REP> SymNetDrv
12/12/2005 17:30 <REP> SYSTRAN
26/10/2006 21:49 <REP> Templates
08/02/2007 13:06 <REP> ToniArts
13/03/2006 20:42 <REP> Toshiba
12/03/2005 17:19 <REP> Ulead Systems
07/02/2007 18:36 <REP> Unlocker
25/11/2005 11:28 <REP> VideoLAN
05/03/2005 19:54 <REP> Wanadoo
04/05/2006 10:12 <REP> Winamp
21/12/2006 14:52 <REP> Windows Media Player
21/12/2006 14:52 <REP> Windows NT
26/09/2006 07:51 <REP> WinRAR
01/01/2004 15:47 <REP> xerox
21/10/2005 12:10 <REP> XviD
13 fichier(s) 7ÿ985ÿ902 octets
94 R‚p(s) 36ÿ737ÿ544ÿ192 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
<SANS NOM> REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\WINDOWS

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\WINDOWS


*************** Fin du rapport ****************
Rapport fait à 16:14:46,53 le 08/02/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\All Users\Application Data

14/09/2004 17:51 <REP> .
14/09/2004 17:51 <REP> ..
04/03/2005 13:42 <REP> {70FE9869-8D38-4EB3-8541-A735C2285CF7}
18/04/2006 11:18 <REP> Ableton
01/01/2004 17:30 <REP> Adobe
01/01/2004 17:35 <REP> Apple Computer
30/01/2007 14:50 <REP> Error Idol Save Admin
21/12/2006 21:46 <REP> Google
01/01/2004 17:27 <REP> InterVideo
01/01/2004 15:39 <REP> Microsoft
01/01/2004 17:58 <REP> Motive
07/03/2005 22:17 <REP> MSN6
05/03/2005 14:31 <REP> nView_Profiles
19/04/2006 16:45 <REP> PACE Anti-Piracy
01/01/2004 17:35 <REP> QuickTime
01/01/2004 15:52 <REP> SBSI
01/01/2004 22:21 <REP> Symantec
12/03/2005 17:40 <REP> Ulead Systems
01/01/2004 15:39 62 desktop.ini
1 fichier(s) 62 octets
18 R‚p(s) 36ÿ737ÿ536ÿ000 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\AltiStock

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\Default User\Application Data

14/09/2004 17:51 <REP> .
14/09/2004 17:51 <REP> ..
01/01/2004 15:47 <REP> Identities
04/03/2005 13:16 <REP> Intervideo
01/01/2004 15:39 <REP> Microsoft
04/03/2005 13:16 <REP> SampleView
04/03/2005 13:16 <REP> Sun
04/03/2005 13:16 <REP> Symantec
01/01/2004 15:39 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 36ÿ737ÿ536ÿ000 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

01/01/2004 15:39 <REP> .
01/01/2004 15:39 <REP> ..
04/03/2005 13:16 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
04/03/2005 13:16 <REP> ApplicationHistory
04/03/2005 13:16 <REP> Microsoft
04/03/2005 13:16 135 fusioncache.dat
04/03/2005 13:16 1ÿ700ÿ572 IconCache.db
2 fichier(s) 1ÿ700ÿ707 octets
5 R‚p(s) 36ÿ737ÿ536ÿ000 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

01/01/2004 15:49 <REP> .
01/01/2004 15:49 <REP> ..
01/01/2004 15:49 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 36ÿ737ÿ536ÿ000 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

01/01/2004 15:49 <REP> .
01/01/2004 15:49 <REP> ..
01/01/2004 15:49 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 36ÿ737ÿ536ÿ000 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

01/01/2004 15:49 <REP> .
01/01/2004 15:49 <REP> ..
01/01/2004 15:49 <REP> Microsoft
12/04/2005 19:28 <REP> Symantec
0 fichier(s) 0 octets
4 R‚p(s) 36ÿ737ÿ531ÿ904 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

01/01/2004 15:49 <REP> .
01/01/2004 15:49 <REP> ..
01/01/2004 15:49 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 36ÿ737ÿ531ÿ904 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data

01/05/2006 19:51 <REP> .
01/05/2006 19:51 <REP> ..
18/04/2006 11:18 <REP> Ableton
04/03/2005 14:35 <REP> Adobe
04/03/2005 14:35 <REP> AdobeUM
04/03/2005 15:42 <REP> Apple Computer
30/01/2007 14:49 <REP> BitDownload
10/12/2005 17:56 <REP> dvdcss
10/11/2005 13:33 <REP> eConf
14/08/2005 15:38 <REP> Google
30/01/2007 14:49 <REP> GreyAnti
04/03/2005 15:13 <REP> Help
01/01/2004 15:50 <REP> Identities
01/01/2004 17:28 <REP> Intervideo
07/02/2007 16:07 <REP> Lavasoft
05/03/2005 18:27 <REP> Leadertech
01/05/2006 11:21 <REP> Line 6
07/03/2005 19:14 <REP> Macromedia
01/01/2004 15:50 <REP> Microsoft
04/03/2005 18:18 <REP> Motive
07/01/2006 22:19 <REP> Mozilla
07/03/2005 22:17 <REP> MSN6
07/01/2006 22:19 <REP> Nvu
29/10/2006 20:58 <REP> OpenOffice.org2
19/04/2006 16:45 <REP> PACE Anti-Piracy
15/04/2006 10:56 <REP> Picofactory
01/01/2004 18:26 <REP> SampleView
04/05/2006 10:14 <REP> SoftPerfect Personal Firewall
01/05/2006 11:12 <REP> Sonic
29/10/2006 19:59 <REP> SpamBayes
01/01/2004 16:28 <REP> Sun
01/01/2004 22:21 <REP> Symantec
04/03/2005 18:46 <REP> Template
12/03/2005 17:40 <REP> Ulead Systems
25/11/2005 11:29 <REP> vlc
30/03/2005 19:40 1ÿ402 AdobeDLM.log
01/01/2004 15:50 62 desktop.ini
30/03/2005 19:40 0 dm.ini
01/05/2006 13:08 1ÿ107 QuickZip45.ini
03/10/2005 15:42 0 sversion.ini
5 fichier(s) 2ÿ571 octets
35 R‚p(s) 36ÿ737ÿ531ÿ904 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\Propri‚taire\Local Settings\Application Data

01/01/2004 15:50 <REP> .
01/01/2004 15:50 <REP> ..
29/10/2006 20:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150070}
01/01/2004 16:28 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
04/03/2005 14:35 <REP> Adobe
04/03/2005 15:42 <REP> Apple Computer
01/01/2004 17:57 <REP> ApplicationHistory
08/02/2007 13:36 <REP> Google
04/03/2005 15:13 <REP> Help
05/03/2005 13:06 <REP> Identities
04/02/2007 22:11 <REP> IM
11/01/2007 18:03 <REP> IsolatedStorage
01/01/2004 15:50 <REP> Microsoft
24/05/2005 09:42 <REP> MicroVision Applications
19/04/2006 16:45 <REP> PACE Anti-Piracy
13/03/2006 20:45 <REP> Toshiba
09/06/2005 18:54 <REP> WMTools Downloaded Files
26/09/2006 07:57 17 19720201.dat
05/04/2005 21:34 111ÿ616 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/01/2004 17:57 135 fusioncache.dat
04/03/2005 18:44 17ÿ440 GDIPFONTCACHEV1.DAT
01/01/2004 16:21 1ÿ608ÿ576 IconCache.db
5 fichier(s) 1ÿ737ÿ784 octets
17 R‚p(s) 36ÿ737ÿ527ÿ808 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Documents and Settings\Propriétaire

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

01/05/2006 19:49 <REP> .
01/05/2006 19:49 <REP> ..
01/01/2004 15:48 <REP> Identities
01/05/2006 11:09 <REP> Intervideo
01/01/2004 15:48 <REP> Microsoft
01/05/2006 11:09 <REP> SampleView
01/05/2006 11:09 <REP> Sonic
01/05/2006 11:09 <REP> Sun
01/05/2006 11:09 <REP> Symantec
01/01/2004 15:48 62 desktop.ini
1 fichier(s) 62 octets
9 R‚p(s) 36ÿ737ÿ527ÿ808 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

01/01/2004 15:48 <REP> .
01/01/2004 15:48 <REP> ..
01/05/2006 11:09 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
01/05/2006 11:09 <REP> ApplicationHistory
01/05/2006 11:04 <REP> Microsoft
01/05/2006 11:09 135 fusioncache.dat
01/05/2006 11:09 1ÿ700ÿ572 IconCache.db
2 fichier(s) 1ÿ700ÿ707 octets
5 R‚p(s) 36ÿ737ÿ527ÿ808 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\WINDOWS\Tasks

30/01/2007 14:50 288 AFCD940C90AA06AC.job
01/01/2004 23:35 65 desktop.ini
01/01/2004 22:22 426 Symantec NetDetect.job
01/01/2004 15:46 6 SA.DAT
01/01/2004 15:44 <REP> ..
01/01/2004 15:44 <REP> .
4 fichier(s) 785 octets
2 R‚p(s) 36ÿ737ÿ527ÿ808 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\Program Files

08/02/2007 15:56 <REP> .
08/02/2007 15:56 <REP> ..
26/10/2006 21:49 148 _DEISREG.ISR
07/03/1997 17:00 36ÿ352 _ISREG32.DLL
28/04/2006 17:47 <REP> Ableton
01/01/2004 17:30 <REP> Adobe
18/04/2006 15:27 <REP> Arturia
01/05/2006 13:14 <REP> ASIO4ALL v2
26/10/2006 21:55 <REP> Bin
01/02/2007 16:56 <REP> BreakPoint Software
24/07/2006 22:10 <REP> CapAlpha
08/02/2007 14:23 <REP> CCleaner
01/01/2004 17:18 <REP> Common Files
01/01/2004 15:44 <REP> ComPlus Applications
01/05/2006 12:43 <REP> ConTEXT
02/02/1999 10:35 18ÿ581 Copying.txt
07/02/2007 18:38 <REP> CoreStreet
11/06/2000 14:45 905 Debugger.txt
26/10/2006 21:49 31ÿ431 DeIsL1.isu
21/09/2000 22:22 2ÿ232ÿ320 DevCpp.exe
26/10/2006 21:56 1ÿ577 devcpp.ini
21/10/2005 12:10 <REP> DivX
21/10/2005 12:08 <REP> DivX_311alpha
21/10/2005 12:10 <REP> DivXCodec
21/01/2000 17:22 41ÿ984 DOSCOM.EXE
26/09/2006 07:56 <REP> Earth Resource Mapping
31/05/2006 17:24 <REP> Easy Internet signup
01/03/2006 15:48 <REP> EasyAction1
20/03/2006 16:44 <REP> EasyAction2
03/05/2005 13:46 <REP> eBay
01/02/2007 20:19 <REP> eMule
14/04/2006 17:26 4ÿ677ÿ596 eMule0.47a-Installer.exe
26/10/2006 17:46 <REP> Equis
06/02/2006 15:18 <REP> Eris
26/10/2006 21:49 <REP> Examples
08/02/2007 16:01 <REP> Fichiers communs
10/01/2006 15:29 <REP> FileZilla
07/02/2007 18:56 <REP> Finance Audience max
07/02/2007 18:36 <REP> Finance Audience optimum
12/12/2005 17:35 <REP> Foreignword
26/09/2006 07:56 <REP> Fugawi
08/02/2007 15:44 <REP> Google
21/12/2006 21:44 745ÿ080 GoogleToolbarInstaller.exe
26/10/2006 21:49 <REP> Help
26/10/2006 21:49 <REP> Icon
26/10/2006 21:49 <REP> Include
04/02/2007 22:11 <REP> IncrediMail
21/12/2006 15:55 <REP> Internet Explorer
01/01/2004 17:27 <REP> InterVideo
01/01/2004 17:35 <REP> iPod
01/01/2004 17:35 <REP> iTunes
28/01/2007 11:04 <REP> Java
07/02/2007 16:07 <REP> Lavasoft
26/10/2006 21:49 <REP> Lib
01/05/2006 14:18 <REP> Line6
21/12/2006 15:55 <REP> Messenger
06/01/2007 15:08 <REP> MetaTrader 4
01/01/2004 15:47 <REP> microsoft frontpage
07/01/2006 21:55 <REP> Microsoft FrontPage Express
19/09/2005 11:19 <REP> Microsoft Office
26/02/2006 19:13 <REP> Microsoft Picture It! PhotoPub
04/03/2005 18:42 <REP> Microsoft Works
27/04/2000 18:38 2ÿ054 Mingw and Cygwin.txt
01/03/2006 17:25 <REP> MonalisaExpert3
22/02/2006 16:42 <REP> Morgan
21/12/2006 14:52 <REP> Movie Maker
01/01/2004 15:43 <REP> MSN
01/01/2004 15:43 <REP> MSN Gaming Zone
07/02/2007 18:38 <REP> MSXML 4.0
07/03/2005 21:03 <REP> NETGEAR WG311v2 Adapter
21/12/2006 14:52 <REP> NetMeeting
21/10/2005 12:10 <REP> NimoCodec Pack
31/03/2005 18:20 <REP> Norton Personal Firewall
07/01/2006 22:19 <REP> Nvu
29/10/2006 20:56 <REP> OpenOffice.org 2.0
29/10/2006 21:14 <REP> OpenOffice.org1.1.5
21/12/2006 15:55 <REP> Outlook Express
10/07/2000 14:01 196ÿ959 PackMan.exe
07/02/2007 16:58 <REP> Panicware
26/07/2005 18:27 <REP> Power Tab Software
01/01/2004 17:58 <REP> Presario PC Help
01/01/2004 17:35 <REP> QuickTime
09/03/2005 18:31 <REP> QuickZip
21/07/2000 13:14 915 ReadMe.txt
01/05/2006 11:09 <REP> RecordNow!
01/01/2004 18:03 <REP> Services en ligne
25/01/2007 18:47 <REP> SIADTrader
12/12/2005 17:55 <REP> Smart Link
04/03/2005 13:17 <REP> Sonic
07/02/2007 18:38 <REP> SpamBayes
16/04/2006 17:45 <REP> Steinberg
02/05/2006 09:31 <REP> Symantec
07/03/2005 22:06 <REP> SymNetDrv
12/12/2005 17:30 <REP> SYSTRAN
26/10/2006 21:49 <REP> Templates
08/02/2007 13:06 <REP> ToniArts
13/03/2006 20:42 <REP> Toshiba
12/03/2005 17:19 <REP> Ulead Systems
07/02/2007 18:36 <REP> Unlocker
25/11/2005 11:28 <REP> VideoLAN
05/03/2005 19:54 <REP> Wanadoo
04/05/2006 10:12 <REP> Winamp
21/12/2006 14:52 <REP> Windows Media Player
21/12/2006 14:52 <REP> Windows NT
26/09/2006 07:51 <REP> WinRAR
01/01/2004 15:47 <REP> xerox
21/10/2005 12:10 <REP> XviD
13 fichier(s) 7ÿ985ÿ902 octets
94 R‚p(s) 36ÿ737ÿ523ÿ712 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
<SANS NOM> REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\WINDOWS

Le volume dans le lecteur C s'appelle PRESARIO
Le num‚ro de s‚rie du volume est 88C5-EBDE

R‚pertoire de C:\WINDOWS


*************** Fin du rapport ****************
0
Utilisateur anonyme
8 févr. 2007 à 16:57
 
0
Utilisateur anonyme
8 févr. 2007 à 16:58
Fait ceci :

Pour afficher tous les dossiers et fichiers cachés :

Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
"
Coche:
¤ afficher les fichiers et dossiers cachés
- Clique sur "appliquer" puis "ok"
------------------------------------------------------------------
Clic sur C:\Documents and Settings\All Users\Application Data et supprime ce dossier :

- Error Idol Save Admin


Clic sur C:\Documents and Settings\Propri‚taire\Application Data

- GreyAnti


¤ Tu utilises quoi comme pare-feu ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re, j' ai scanné aussi avec F secure blacklight et voici le log :

02/08/07 16:47:27 [Info]: BlackLight Engine 1.0.55 initialized
02/08/07 16:47:27 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/08/07 16:47:28 [Note]: 7019 4
02/08/07 16:47:28 [Note]: 7005 0
02/08/07 16:47:36 [Note]: 7006 0
02/08/07 16:47:36 [Note]: 7011 2748
02/08/07 16:47:36 [Note]: 7026 0
02/08/07 16:47:36 [Note]: 7026 0
02/08/07 16:47:36 [Note]: 7024 3
02/08/07 16:47:36 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/08/07 16:47:36 [Note]: 7024 3
02/08/07 16:47:36 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/08/07 16:47:44 [Note]: FSRAW library version 1.7.1021
02/08/07 16:47:46 [Info]: Hidden file: c:\Documents and Settings\Propriétaire\Application Data\hidires\hidr.exe
02/08/07 16:47:46 [Note]: 10002 2
02/08/07 16:47:46 [Info]: Hidden file: c:\Documents and Settings\Propriétaire\Application Data\hidires\m_hook.sys
02/08/07 16:47:46 [Note]: 10002 2
02/08/07 16:47:46 [Info]: Hidden file: c:\Documents and Settings\Propriétaire\Application Data\hidires\flec003.exe
02/08/07 16:47:46 [Note]: 10002 3
02/08/07 16:47:46 [Note]: 10002 3
02/08/07 16:47:46 [Note]: 10002 3
02/08/07 16:47:46 [Note]: 10002 2
02/08/07 16:47:46 [Note]: 10002 2
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\ASCIIConverter.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\ContractDetails.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\CyberFeeder.ocx
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\dbcapi.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\fbclient.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\Implode.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\MCDatabaseAPI.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\MCToolbar.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\MidAPI.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\PATSAPI.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\proxydll.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\SymSearch.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\TickerApi.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\tsfbLocker.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\tsGuiLib.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\tsLLStorageOperations.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\tsShaper.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\tsStorage.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\tsStoragePack.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Info]: Hidden file: c:\Program Files\Fichiers communs\TS Support\Shared\XPStyle.dll
02/08/07 16:48:56 [Note]: 10002 3
02/08/07 16:48:56 [Note]: 10002 2
02/08/07 16:48:56 [Note]: 10002 2
02/08/07 16:49:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\empty.txt
02/08/07 16:49:20 [Note]: 10002 3
02/08/07 16:49:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\filters.xml
02/08/07 16:49:20 [Note]: 10002 3
02/08/07 16:49:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
02/08/07 16:49:20 [Note]: 10002 3
02/08/07 16:49:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
02/08/07 16:49:20 [Note]: 10002 3
02/08/07 16:49:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\blank.txt
02/08/07 16:49:20 [Note]: 10002 3
02/08/07 16:49:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\sample1.jpg
02/08/07 16:49:20 [Note]: 10002 3
02/08/07 16:49:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\sample2.jpg
02/08/07 16:49:20 [Note]: 10002 3
02/08/07 16:49:20 [Note]: 10002 2
02/08/07 16:49:20 [Note]: 10002 2
02/08/07 16:50:31 [Info]: Hidden file: c:\WINDOWS\ime\shared\imepaden.hlp
02/08/07 16:50:31 [Note]: 10002 3
02/08/07 16:50:31 [Info]: Hidden file: c:\WINDOWS\ime\shared\imepadsm.dll
02/08/07 16:50:31 [Note]: 10002 3
02/08/07 16:50:31 [Info]: Hidden file: c:\WINDOWS\ime\shared\imepadsv.exe
02/08/07 16:50:31 [Note]: 10002 3
02/08/07 16:50:31 [Info]: Hidden file: c:\WINDOWS\ime\shared\imlang.dll
02/08/07 16:50:31 [Note]: 10002 3
02/08/07 16:50:31 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\PADRS404.DLL
02/08/07 16:50:31 [Note]: 10002 3
02/08/07 16:50:31 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs411.dll
02/08/07 16:50:31 [Note]: 10002 3
02/08/07 16:50:31 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs412.dll
02/08/07 16:50:31 [Note]: 10002 3
02/08/07 16:50:31 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs804.dll
02/08/07 16:50:31 [Note]: 10002 3
02/08/07 16:50:31 [Note]: 10002 2
02/08/07 16:50:31 [Note]: 10002 2
02/08/07 16:51:07 [Info]: Hidden file: C:\WINDOWS\system32\hldrrr.exe
02/08/07 16:51:07 [Note]: 10002 2
02/08/07 16:53:04 [Note]: 7007 0


Rq : ce problême d' installation impossible d' antivirus (avast au départ) est commun d' après ce que j' ai lu !!!!
0