Trojan détecté par procédure préliminaire

Résolu/Fermé
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 - 12 févr. 2007 à 16:49
 ptit-bruce - 12 août 2008 à 09:06
Bonjour,
Voici les rapports obtenus après réalisation de la procédure préliminaire de sésinfection. Mon pc est toujours très lent et les problèmes existent surtout au niveau dessw connexions internet (messagerie etc). Que dois-je faire maintenant? Merci d'avance de votre réponse.
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 13:47:55 12/02/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Classes\ADM.ADM -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\ADM.ADM.1 -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\ADM.ADM\CLSID -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\ADM.ADM\CurVer -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\SigningModule.SigningModule -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\SigningModule.SigningModule.1 -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\SigningModule.SigningModule\CLSID -> Adware.Altnet : Ignoré.
HKLM\SOFTWARE\Classes\SigningModule.SigningModule\CurVer -> Adware.Altnet : Ignoré.
C:\WINDOWS\system32\SmartShopper\uninstallSE.exe -> Adware.Beginto : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Ignoré.
HKU\S-1-5-21-299502267-606747145-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{59879FA4-4790-461C-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Ignoré.
C:\WINDOWS\mirar_distro_876088.exe -> Adware.SaveNow : Ignoré.
C:\WINDOWS\12-b101c483c2fe3ac4a2bd5fae3377ef4f.exe -> Adware.SearchTool : Ignoré.
C:\WINDOWS\4-efb7bab6499fc415ee93f4097033deae.exe -> Adware.SmartShoppe : Ignoré.
C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll -> Adware.SmartShoppe : Ignoré.
C:\WINDOWS\10-47488c40c3cddfee98fc3b173f6d7beb.exe -> Downloader.Age.c : Ignoré.
C:\Documents and Settings\marie\Mes documents\PLAY(2).exe -> Downloader.Agent.auv : Ignoré.
:mozilla.15:C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.103:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.104:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.105:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.231:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Invité\Cookies\invité@2o7[2].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Invité\Cookies\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Invité\Cookies\invité@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.137:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
:mozilla.138:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
:mozilla.34:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.35:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.36:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.37:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.38:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.119:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Invité\Cookies\invité@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
:mozilla.214:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
:mozilla.85:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Invité\Cookies\invité@bluestreak[2].txt -> TrackingCookie.Bluestreak : Ignoré.
:mozilla.202:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Comclick : Ignoré.
:mozilla.203:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Comclick : Ignoré.
:mozilla.204:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Comclick : Ignoré.
:mozilla.16:C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.44:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.17:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\marie\Cookies\marie@estat[1].txt -> TrackingCookie.Estat : Ignoré.
:mozilla.82:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.207:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.208:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.248:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.249:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.250:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.251:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.252:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.81:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Hitslink : Ignoré.
:mozilla.110:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Invité\Cookies\invité@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Ignoré.
:mozilla.112:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.113:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.114:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.115:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.116:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.117:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.118:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.255:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.256:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.77:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.78:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.79:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Invité\Cookies\invité@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\marie\Cookies\marie@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.144:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.145:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.148:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.149:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Invité\Cookies\invité@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\marie\Cookies\marie@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.152:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
:mozilla.153:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
:mozilla.154:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
:mozilla.155:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\marie\Cookies\marie@zedo[1].txt -> TrackingCookie.Zedo : Ignoré.


Fin du rapport




BitDefender Online Scanner







Scan report generated at: Mon, Feb 12, 2007 - 16:07:29









Scan path: A:\;C:\;D:\;E:\;F:\;G:\;















Statistics

Time


02:05:01

Files


494739

Folders


11532

Boot Sectors


4

Archives


7067

Packed Files


33902







Results

Identified Viruses


1

Infected Files


20

Suspect Files


0

Warnings


0

Disinfected


0

Deleted Files


19







Engines Info

Virus Definitions


420356

Engine build


AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Scan plugins


14

Archive plugins


38

Unpack plugins


6

E-mail plugins


6

System plugins


1







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\Documents and Settings\All Users\Application Data\greyboltlivesave\Chicaxis.exe


Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\All Users\Application Data\greyboltlivesave\Chicaxis.exe


Disinfection failed

C:\Documents and Settings\All Users\Application Data\greyboltlivesave\Chicaxis.exe


Deleted

C:\Documents and Settings\All Users\Application Data\greyboltlivesave\Skipamok.exe


Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\All Users\Application Data\greyboltlivesave\Skipamok.exe


Disinfection failed

C:\Documents and Settings\All Users\Application Data\greyboltlivesave\Skipamok.exe


Delete failed

C:\Documents and Settings\marie\Application Data\Cake 32 wave\kpzihydv.exe


Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\marie\Application Data\Cake 32 wave\kpzihydv.exe


Disinfection failed

C:\Documents and Settings\marie\Application Data\Cake 32 wave\kpzihydv.exe


Deleted

C:\Documents and Settings\marie\Application Data\Cake 32 wave\Memo close joy bows.exe


Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\marie\Application Data\Cake 32 wave\Memo close joy bows.exe


Disinfection failed

C:\Documents and Settings\marie\Application Data\Cake 32 wave\Memo close joy bows.exe


Deleted

C:\Documents and Settings\marie\Application Data\Cake 32 wave\nouqzfvd.exe


Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\marie\Application Data\Cake 32 wave\nouqzfvd.exe


Disinfection failed

C:\Documents and Settings\marie\Application Data\Cake 32 wave\nouqzfvd.exe


Deleted

C:\Documents and Settings\marie\Application Data\Cake 32 wave\one load.exe


Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\marie\Application Data\Cake 32 wave\one load.exe


Disinfection failed

C:\Documents and Settings\marie\Application Data\Cake 32 wave\one load.exe


Deleted

C:\Documents and Settings\marie\Application Data\Cake 32 wave\soapintrainter.exe


Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\marie\Application Data\Cake 32 wave\soapintrainter.exe


Disinfection failed

C:\Documents and Settings\marie\Application Data\Cake 32 wave\soapintrainter.exe


Deleted

C:\Program Files\Adverts\uninst.exe


Infected with: Trojan.FatObfus.Gen

C:\Program Files\Adverts\uninst.exe


Disinfection failed

C:\Program Files\Adverts\uninst.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP243\A0072823.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP243\A0072823.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP243\A0072823.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073815.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073815.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073815.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073816.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073816.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073816.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073817.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073817.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073817.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073818.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073818.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP251\A0073818.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074791.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074791.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074791.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074793.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074793.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074793.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074794.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074794.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074794.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074795.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074795.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074795.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074796.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074796.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074796.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074797.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074797.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074797.exe


Deleted

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074807.exe


Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074807.exe


Disinfection failed

C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074807.exe


Deleted






Logfile of HijackThis v1.99.1
Scan saved at 16:26:09, on 12/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ohb Class - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S84.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Livesaveplanpile] C:\Documents and Settings\All Users\Application Data\greyboltlivesave\Skipamok.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\DOCUME~1\marie\LOCALS~1\Temp\E_S1BF.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Pingace] C:\DOCUME~1\marie\APPLIC~1\CAKE32~1\one load.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: BoontyBox Club-Internet.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?af219c251f9c4ac6b83566d8a15d187d
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?af219c251f9c4ac6b83566d8a15d187d
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.53.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

37 réponses

philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
12 févr. 2007 à 17:55
Bonsoir,

* Télécharge LopXPMH sur ton Bureau.
http://perso.numericable.fr/%7Ealtshift/Info/Fichiers/lopxpMH2.zip


* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.


0
Merci de ta promptitude à répondre : voilà, c'est fait. C'est grave Docteur????????
PS : Je n'arrive plus à m'identifier sur le site....malheur....
Rapport fait à 18:08:13,93 le 12/02/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

24/02/2004 10:50 <REP> .
24/02/2004 10:50 <REP> ..
19/01/2006 10:52 <REP> Ahead
19/01/2006 10:43 <REP> Help
24/02/2004 10:50 <REP> Microsoft
24/02/2004 10:50 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 40ÿ868ÿ909ÿ056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

24/02/2004 10:50 <REP> .
24/02/2004 10:50 <REP> ..
19/01/2006 10:43 <REP> Help
24/02/2004 10:50 <REP> Microsoft
19/01/2006 17:15 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/02/2004 10:51 4ÿ240ÿ656 IconCache.db
2 fichier(s) 4ÿ245ÿ264 octets
4 R‚p(s) 40ÿ868ÿ904ÿ960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\All Users\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
24/02/2004 11:01 <REP> Adobe
29/08/2006 12:56 <REP> Apple Computer
25/03/2006 21:02 <REP> BOONTY
29/11/2006 16:58 <REP> greyboltlivesave
17/08/2006 20:58 <REP> JollyBear
26/03/2006 11:14 <REP> Macrovision
29/11/2006 16:59 <REP> Messenger Plus!
24/02/2004 10:22 <REP> Microsoft
01/06/2006 10:28 <REP> Microsoft Games
05/02/2007 18:13 <REP> Microsoft Help
26/11/2005 12:41 <REP> Motive
02/05/2006 19:45 <REP> MSN6
16/10/2006 14:41 <REP> MumboJumbo
02/04/2006 08:13 <REP> PlayFirst
14/01/2006 18:07 <REP> Sandlot Games
30/05/2006 22:34 <REP> Spybot - Search & Destroy
27/12/2006 20:17 <REP> SugarGames
14/10/2005 21:38 <REP> Trymedia
14/11/2006 10:45 <REP> UDL
05/02/2007 19:47 <REP> Windows Live Toolbar
12/02/2007 11:34 <REP> Yahoo! Companion
24/02/2004 10:22 62 desktop.ini
21/11/2006 17:46 1ÿ755 QTSBandwidthCache
2 fichier(s) 1ÿ817 octets
23 R‚p(s) 40ÿ868ÿ904ÿ960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Default User\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
24/02/2004 10:22 <REP> Microsoft
24/02/2004 10:22 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 40ÿ868ÿ904ÿ960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 40ÿ868ÿ904ÿ960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

01/06/2006 16:14 <REP> .
01/06/2006 16:14 <REP> ..
26/06/2006 16:04 <REP> Adobe
23/01/2007 20:31 <REP> Ahead
17/01/2007 21:37 <REP> EPSON
01/06/2006 16:14 <REP> Identities
01/06/2006 16:23 <REP> Macromedia
01/06/2006 16:14 <REP> Microsoft
15/06/2006 16:49 <REP> Mozilla
15/06/2006 17:51 <REP> Sun
01/06/2006 16:14 62 desktop.ini
1 fichier(s) 62 octets
10 R‚p(s) 40ÿ868ÿ900ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data

01/06/2006 16:14 <REP> .
01/06/2006 16:14 <REP> ..
26/06/2006 16:04 <REP> Adobe
26/01/2007 21:54 <REP> Identities
01/06/2006 16:14 <REP> Microsoft
15/06/2006 16:49 <REP> Mozilla
22/01/2007 21:06 3ÿ584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
18/01/2007 20:00 88ÿ424 GDIPFONTCACHEV1.DAT
01/06/2006 16:15 3ÿ791ÿ452 IconCache.db
3 fichier(s) 3ÿ883ÿ460 octets
6 R‚p(s) 40ÿ868ÿ900ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
02/06/2006 09:10 <REP> Help
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 40ÿ868ÿ900ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
02/06/2006 09:10 <REP> Help
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 40ÿ868ÿ900ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\marie\Application Data

24/02/2004 10:34 <REP> .
24/02/2004 10:34 <REP> ..
02/05/2006 17:56 <REP> .BitTornado
22/12/2004 12:17 <REP> Adobe
29/01/2005 12:25 <REP> AdobeUM
08/05/2004 15:24 <REP> Ahead
03/04/2006 16:46 <REP> Azureus
08/01/2006 23:43 <REP> Babylon
04/09/2006 20:38 <REP> Beep Industries
03/02/2007 20:19 <REP> BitTorrent
29/11/2006 16:58 <REP> Cake 32 wave
24/02/2004 11:18 <REP> Canon
18/08/2006 17:38 <REP> cerasus.media
11/08/2006 19:27 <REP> EA
14/11/2006 10:59 <REP> EPSON
11/01/2006 19:30 <REP> FotoWire
22/11/2005 21:27 <REP> funkitron
25/03/2006 18:06 <REP> Google
11/04/2004 18:42 <REP> Help
24/02/2004 10:34 <REP> Identities
05/04/2006 22:33 <REP> Incredible Ink
15/07/2005 10:08 <REP> Leadertech
19/06/2004 20:35 <REP> Macromedia
03/04/2006 13:37 <REP> Media Player Classic
24/02/2004 10:34 <REP> Microsoft
01/06/2006 10:28 <REP> Microsoft Games
03/04/2006 13:29 <REP> Mozilla
02/05/2006 19:45 <REP> MSN6
02/04/2006 08:13 <REP> PlayFirst
22/11/2005 19:36 <REP> PTV Game
22/11/2006 15:04 <REP> Real
16/01/2007 13:52 <REP> SecuROM
03/02/2007 20:07 <REP> Shareaza
12/01/2007 18:33 <REP> Snapfish
26/11/2005 12:45 <REP> Sun
26/11/2005 21:07 <REP> Wildfire
22/12/2004 12:17 1ÿ076 AdobeDLM.log
24/02/2004 10:34 62 desktop.ini
23/11/2006 10:37 23 inifile41.ini
23/11/2006 10:37 337 internaldb1942.dat
23/11/2006 10:37 49 internaldb41.dat
23/11/2006 10:37 20ÿ480 internaldb4827.dat
23/11/2006 10:37 0 internaldb5436.dat
05/02/2007 15:17 49 internaldb611.dat
23/11/2006 10:37 0 internaldb6334.dat
23/11/2006 10:37 9ÿ216 internaldb8467.dat
10 fichier(s) 31ÿ292 octets
36 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\marie\Local Settings\Application Data

24/02/2004 10:34 <REP> .
24/02/2004 10:34 <REP> ..
26/11/2005 12:45 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
29/01/2005 12:22 <REP> Adobe
16/04/2006 10:17 <REP> Ahead
29/08/2006 13:00 <REP> Apple Computer
25/03/2006 18:06 <REP> Google
11/04/2004 18:42 <REP> Help
27/05/2005 15:53 <REP> Identities
17/08/2006 20:58 <REP> JollyBear
12/01/2006 16:33 <REP> Logitech-LS
24/02/2004 10:34 <REP> Microsoft
05/02/2007 18:14 <REP> Microsoft Help
03/04/2006 13:30 <REP> Mozilla
22/11/2005 19:40 <REP> Oberon Media
10/06/2006 19:17 <REP> Pando
03/02/2007 20:07 <REP> Shareaza
23/10/2004 12:51 104ÿ448 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
02/08/2004 20:00 114ÿ776 GDIPFONTCACHEV1.DAT
27/11/2006 17:55 2ÿ112ÿ760 IconCache.db
3 fichier(s) 2ÿ331ÿ984 octets
17 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

24/02/2004 10:31 <REP> .
24/02/2004 10:31 <REP> ..
24/02/2004 10:31 <REP> Microsoft
24/02/2004 10:31 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

24/02/2004 10:31 <REP> .
24/02/2004 10:31 <REP> ..
20/10/2004 18:34 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\Tasks

09/02/2007 19:54 264 B433BEF59148294D.job
05/02/2007 19:47 254 V‚rifier les mises … jour de Windows Live Toolbar.job
21/11/2006 17:37 284 AppleSoftwareUpdate.job
11/04/2006 11:51 408 Maintenance en 1 clic.job
24/02/2004 10:29 6 SA.DAT
24/02/2004 10:27 65 desktop.ini
24/02/2004 10:27 <REP> ..
24/02/2004 10:27 <REP> .
6 fichier(s) 1ÿ281 octets
2 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Program Files

12/02/2007 16:25 <REP> .
12/02/2007 16:25 <REP> ..
21/11/2006 14:14 <REP> Adobe
12/02/2007 14:47 <REP> Adverts
18/01/2006 22:14 <REP> After the End
16/04/2006 10:01 <REP> Ahead
31/05/2004 13:40 <REP> Alwil Software
21/11/2006 17:37 <REP> Apple Software Update
25/03/2004 20:55 <REP> ArcSoft
09/08/2006 11:08 <REP> ArkLight
18/01/2006 22:15 <REP> AurynQuest
24/02/2004 10:57 <REP> AvRack
16/01/2007 15:13 <REP> BFG
02/12/2006 19:38 <REP> Big Kahuna Reef
14/07/2006 11:11 <REP> BitComet
03/02/2007 20:18 <REP> BitTorrent
31/07/2006 11:01 <REP> Boonty
05/02/2007 11:27 <REP> BoontyGames
26/11/2005 12:19 <REP> BroadJump
18/11/2006 19:27 <REP> Broderbund
19/06/2004 18:33 <REP> Browser Mouse
25/03/2004 20:56 <REP> Caere
09/02/2007 19:53 <REP> Cake 32 wave
16/06/2004 14:39 <REP> Canon
12/02/2007 11:34 <REP> CCleaner
18/04/2006 19:39 <REP> CDBurnerXP Pro 3
09/08/2006 11:32 <REP> Click Clack XL
17/04/2006 15:06 <REP> Club-Internet
17/01/2007 09:19 <REP> ColorClub
26/11/2005 12:41 <REP> Common Files
18/04/2006 21:56 <REP> DATA BECKER
27/11/2006 17:50 <REP> directx
26/03/2006 16:24 <REP> Disney Interactive
01/07/2006 15:25 <REP> DrvImagerXP
15/04/2006 11:32 <REP> D-Tools
27/11/2006 18:13 <REP> DVP
09/08/2006 10:52 <REP> Elemental
02/12/2006 19:38 <REP> eMule
14/11/2006 10:45 <REP> epson
12/10/2005 19:59 <REP> Extreme GhostBusters
02/10/2006 14:44 <REP> Fairies
13/08/2006 16:42 <REP> Feeding Frenzy 2 Shipwreck Showdown
05/02/2007 18:21 <REP> Fichiers communs
17/01/2007 10:27 <REP> Google
02/12/2006 14:13 <REP> Granny in Paradise
12/02/2007 11:48 <REP> Grisoft
02/12/2006 14:13 <REP> Hidden Expedition Titanic
12/02/2007 16:26 <REP> Hijackthis Version Fran‡aise
15/12/2006 22:56 <REP> Internet Explorer
20/12/2006 19:26 <REP> Java
26/10/2006 13:37 <REP> KaraFun
14/01/2007 17:38 <REP> King Tut`s Treasure
03/04/2006 13:33 <REP> K-Lite Codec Pack
11/04/2004 16:43 <REP> Kodak
31/05/2004 21:21 <REP> Kyodai 6.42
01/07/2006 15:23 <REP> Larousse
20/12/2006 13:04 <REP> Lauyan
21/11/2006 17:58 <REP> LimeWire
11/01/2006 19:30 <REP> Logitech
03/08/2006 15:13 <REP> Luxor Mahjong
16/01/2007 12:27 <REP> Magic Ball 2 New Worlds
02/10/2006 12:37 <REP> Magic Vines
09/08/2006 11:14 <REP> Mahjong Century
23/04/2006 00:18 <REP> Mahjong Towers II
27/11/2006 18:09 <REP> Mega DV Manager
05/02/2007 11:27 <REP> Mes Jeux T‚l‚charg‚s
18/02/2005 16:07 <REP> Messenger
09/02/2007 19:53 <REP> Messenger Plus! Live
29/11/2006 16:58 <REP> MessengerPlus! 3
20/05/2006 10:57 <REP> Micro Application
24/02/2004 10:29 <REP> microsoft frontpage
01/06/2006 10:26 <REP> Microsoft Games
05/02/2007 18:21 <REP> Microsoft Office
30/01/2007 17:31 <REP> Microsoft Publisher
05/02/2007 18:21 <REP> Microsoft Visual Studio
05/02/2007 18:22 <REP> Microsoft Works
25/09/2006 19:30 <REP> Mis juegos descargados
17/04/2006 15:05 <REP> Motive
20/10/2004 15:50 <REP> Movie Maker
12/02/2007 18:04 <REP> Mozilla Firefox
05/02/2007 18:22 <REP> MSBuild
24/02/2004 10:26 <REP> MSN Gaming Zone
09/02/2007 19:53 <REP> MSN Messenger
03/04/2006 15:00 <REP> Need2Find
16/04/2006 10:15 <REP> Nero
20/10/2004 15:46 <REP> NetMeeting
12/07/2006 01:59 <REP> Nouveau dossier
10/10/2006 08:36 <REP> Numericon
15/12/2006 22:55 <REP> Outlook Express
09/08/2006 10:59 <REP> Penguin versus Yeti
17/01/2007 11:44 <REP> Picasa2
08/06/2006 21:20 <REP> PopCap Games
21/11/2006 17:38 <REP> QuickTime
22/11/2006 15:17 <REP> Real
22/11/2006 15:17 774ÿ144 RngInterstitial.dll
07/08/2005 16:49 <REP> Serif
24/02/2004 10:28 <REP> Services en ligne
01/07/2006 13:57 <REP> Smart Projects
05/02/2007 14:41 <REP> Spybot - Search & Destroy
26/11/2005 12:46 <REP> Talkway
20/04/2006 07:14 <REP> TellTale Games
11/08/2006 11:03 <REP> Tribal Trouble
18/01/2006 22:10 <REP> Triogical2
18/04/2006 19:42 <REP> Trymedia
05/02/2007 19:48 <REP> Windows Live Favorites
05/02/2007 19:48 <REP> Windows Live Toolbar
23/11/2006 13:16 <REP> Windows Media Player
11/04/2006 11:55 <REP> Windows Messaging
21/11/2006 14:13 <REP> Windows NT
05/02/2007 23:35 <REP> WinRAR
24/02/2004 10:29 <REP> xerox
12/02/2007 11:34 <REP> Yahoo!
05/02/2007 22:53 <REP> Zone Labs
1 fichier(s) 774ÿ144 octets
112 R‚p(s) 40ÿ868ÿ950ÿ016 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\MARIE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\RPJXMB18.DEFAULT\HOSTPERM.1

******************************************
## Registre

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Livesaveplanpile REG_SZ C:\Documents and Settings\All Users\Application Data\greyboltlivesave\Skipamok.exe

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Pingace REG_SZ C:\DOCUME~1\marie\APPLIC~1\CAKE32~1\one load.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
0
Merci de ta promptitude à répondre : voilà, c'est fait. C'est grave Docteur????????
PS : Je n'arrive plus à m'identifier sur le site....malheur....
Rapport fait à 18:08:13,93 le 12/02/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

24/02/2004 10:50 <REP> .
24/02/2004 10:50 <REP> ..
19/01/2006 10:52 <REP> Ahead
19/01/2006 10:43 <REP> Help
24/02/2004 10:50 <REP> Microsoft
24/02/2004 10:50 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 40ÿ868ÿ909ÿ056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

24/02/2004 10:50 <REP> .
24/02/2004 10:50 <REP> ..
19/01/2006 10:43 <REP> Help
24/02/2004 10:50 <REP> Microsoft
19/01/2006 17:15 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/02/2004 10:51 4ÿ240ÿ656 IconCache.db
2 fichier(s) 4ÿ245ÿ264 octets
4 R‚p(s) 40ÿ868ÿ904ÿ960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\All Users\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
24/02/2004 11:01 <REP> Adobe
29/08/2006 12:56 <REP> Apple Computer
25/03/2006 21:02 <REP> BOONTY
29/11/2006 16:58 <REP> greyboltlivesave
17/08/2006 20:58 <REP> JollyBear
26/03/2006 11:14 <REP> Macrovision
29/11/2006 16:59 <REP> Messenger Plus!
24/02/2004 10:22 <REP> Microsoft
01/06/2006 10:28 <REP> Microsoft Games
05/02/2007 18:13 <REP> Microsoft Help
26/11/2005 12:41 <REP> Motive
02/05/2006 19:45 <REP> MSN6
16/10/2006 14:41 <REP> MumboJumbo
02/04/2006 08:13 <REP> PlayFirst
14/01/2006 18:07 <REP> Sandlot Games
30/05/2006 22:34 <REP> Spybot - Search & Destroy
27/12/2006 20:17 <REP> SugarGames
14/10/2005 21:38 <REP> Trymedia
14/11/2006 10:45 <REP> UDL
05/02/2007 19:47 <REP> Windows Live Toolbar
12/02/2007 11:34 <REP> Yahoo! Companion
24/02/2004 10:22 62 desktop.ini
21/11/2006 17:46 1ÿ755 QTSBandwidthCache
2 fichier(s) 1ÿ817 octets
23 R‚p(s) 40ÿ868ÿ904ÿ960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Default User\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
24/02/2004 10:22 <REP> Microsoft
24/02/2004 10:22 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 40ÿ868ÿ904ÿ960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 40ÿ868ÿ904ÿ960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

01/06/2006 16:14 <REP> .
01/06/2006 16:14 <REP> ..
26/06/2006 16:04 <REP> Adobe
23/01/2007 20:31 <REP> Ahead
17/01/2007 21:37 <REP> EPSON
01/06/2006 16:14 <REP> Identities
01/06/2006 16:23 <REP> Macromedia
01/06/2006 16:14 <REP> Microsoft
15/06/2006 16:49 <REP> Mozilla
15/06/2006 17:51 <REP> Sun
01/06/2006 16:14 62 desktop.ini
1 fichier(s) 62 octets
10 R‚p(s) 40ÿ868ÿ900ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data

01/06/2006 16:14 <REP> .
01/06/2006 16:14 <REP> ..
26/06/2006 16:04 <REP> Adobe
26/01/2007 21:54 <REP> Identities
01/06/2006 16:14 <REP> Microsoft
15/06/2006 16:49 <REP> Mozilla
22/01/2007 21:06 3ÿ584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
18/01/2007 20:00 88ÿ424 GDIPFONTCACHEV1.DAT
01/06/2006 16:15 3ÿ791ÿ452 IconCache.db
3 fichier(s) 3ÿ883ÿ460 octets
6 R‚p(s) 40ÿ868ÿ900ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
02/06/2006 09:10 <REP> Help
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 40ÿ868ÿ900ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
02/06/2006 09:10 <REP> Help
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 40ÿ868ÿ900ÿ864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\marie\Application Data

24/02/2004 10:34 <REP> .
24/02/2004 10:34 <REP> ..
02/05/2006 17:56 <REP> .BitTornado
22/12/2004 12:17 <REP> Adobe
29/01/2005 12:25 <REP> AdobeUM
08/05/2004 15:24 <REP> Ahead
03/04/2006 16:46 <REP> Azureus
08/01/2006 23:43 <REP> Babylon
04/09/2006 20:38 <REP> Beep Industries
03/02/2007 20:19 <REP> BitTorrent
29/11/2006 16:58 <REP> Cake 32 wave
24/02/2004 11:18 <REP> Canon
18/08/2006 17:38 <REP> cerasus.media
11/08/2006 19:27 <REP> EA
14/11/2006 10:59 <REP> EPSON
11/01/2006 19:30 <REP> FotoWire
22/11/2005 21:27 <REP> funkitron
25/03/2006 18:06 <REP> Google
11/04/2004 18:42 <REP> Help
24/02/2004 10:34 <REP> Identities
05/04/2006 22:33 <REP> Incredible Ink
15/07/2005 10:08 <REP> Leadertech
19/06/2004 20:35 <REP> Macromedia
03/04/2006 13:37 <REP> Media Player Classic
24/02/2004 10:34 <REP> Microsoft
01/06/2006 10:28 <REP> Microsoft Games
03/04/2006 13:29 <REP> Mozilla
02/05/2006 19:45 <REP> MSN6
02/04/2006 08:13 <REP> PlayFirst
22/11/2005 19:36 <REP> PTV Game
22/11/2006 15:04 <REP> Real
16/01/2007 13:52 <REP> SecuROM
03/02/2007 20:07 <REP> Shareaza
12/01/2007 18:33 <REP> Snapfish
26/11/2005 12:45 <REP> Sun
26/11/2005 21:07 <REP> Wildfire
22/12/2004 12:17 1ÿ076 AdobeDLM.log
24/02/2004 10:34 62 desktop.ini
23/11/2006 10:37 23 inifile41.ini
23/11/2006 10:37 337 internaldb1942.dat
23/11/2006 10:37 49 internaldb41.dat
23/11/2006 10:37 20ÿ480 internaldb4827.dat
23/11/2006 10:37 0 internaldb5436.dat
05/02/2007 15:17 49 internaldb611.dat
23/11/2006 10:37 0 internaldb6334.dat
23/11/2006 10:37 9ÿ216 internaldb8467.dat
10 fichier(s) 31ÿ292 octets
36 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\marie\Local Settings\Application Data

24/02/2004 10:34 <REP> .
24/02/2004 10:34 <REP> ..
26/11/2005 12:45 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
29/01/2005 12:22 <REP> Adobe
16/04/2006 10:17 <REP> Ahead
29/08/2006 13:00 <REP> Apple Computer
25/03/2006 18:06 <REP> Google
11/04/2004 18:42 <REP> Help
27/05/2005 15:53 <REP> Identities
17/08/2006 20:58 <REP> JollyBear
12/01/2006 16:33 <REP> Logitech-LS
24/02/2004 10:34 <REP> Microsoft
05/02/2007 18:14 <REP> Microsoft Help
03/04/2006 13:30 <REP> Mozilla
22/11/2005 19:40 <REP> Oberon Media
10/06/2006 19:17 <REP> Pando
03/02/2007 20:07 <REP> Shareaza
23/10/2004 12:51 104ÿ448 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
02/08/2004 20:00 114ÿ776 GDIPFONTCACHEV1.DAT
27/11/2006 17:55 2ÿ112ÿ760 IconCache.db
3 fichier(s) 2ÿ331ÿ984 octets
17 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

24/02/2004 10:31 <REP> .
24/02/2004 10:31 <REP> ..
24/02/2004 10:31 <REP> Microsoft
24/02/2004 10:31 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

24/02/2004 10:31 <REP> .
24/02/2004 10:31 <REP> ..
20/10/2004 18:34 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\Tasks

09/02/2007 19:54 264 B433BEF59148294D.job
05/02/2007 19:47 254 V‚rifier les mises … jour de Windows Live Toolbar.job
21/11/2006 17:37 284 AppleSoftwareUpdate.job
11/04/2006 11:51 408 Maintenance en 1 clic.job
24/02/2004 10:29 6 SA.DAT
24/02/2004 10:27 65 desktop.ini
24/02/2004 10:27 <REP> ..
24/02/2004 10:27 <REP> .
6 fichier(s) 1ÿ281 octets
2 R‚p(s) 40ÿ868ÿ896ÿ768 octets libres

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Program Files

12/02/2007 16:25 <REP> .
12/02/2007 16:25 <REP> ..
21/11/2006 14:14 <REP> Adobe
12/02/2007 14:47 <REP> Adverts
18/01/2006 22:14 <REP> After the End
16/04/2006 10:01 <REP> Ahead
31/05/2004 13:40 <REP> Alwil Software
21/11/2006 17:37 <REP> Apple Software Update
25/03/2004 20:55 <REP> ArcSoft
09/08/2006 11:08 <REP> ArkLight
18/01/2006 22:15 <REP> AurynQuest
24/02/2004 10:57 <REP> AvRack
16/01/2007 15:13 <REP> BFG
02/12/2006 19:38 <REP> Big Kahuna Reef
14/07/2006 11:11 <REP> BitComet
03/02/2007 20:18 <REP> BitTorrent
31/07/2006 11:01 <REP> Boonty
05/02/2007 11:27 <REP> BoontyGames
26/11/2005 12:19 <REP> BroadJump
18/11/2006 19:27 <REP> Broderbund
19/06/2004 18:33 <REP> Browser Mouse
25/03/2004 20:56 <REP> Caere
09/02/2007 19:53 <REP> Cake 32 wave
16/06/2004 14:39 <REP> Canon
12/02/2007 11:34 <REP> CCleaner
18/04/2006 19:39 <REP> CDBurnerXP Pro 3
09/08/2006 11:32 <REP> Click Clack XL
17/04/2006 15:06 <REP> Club-Internet
17/01/2007 09:19 <REP> ColorClub
26/11/2005 12:41 <REP> Common Files
18/04/2006 21:56 <REP> DATA BECKER
27/11/2006 17:50 <REP> directx
26/03/2006 16:24 <REP> Disney Interactive
01/07/2006 15:25 <REP> DrvImagerXP
15/04/2006 11:32 <REP> D-Tools
27/11/2006 18:13 <REP> DVP
09/08/2006 10:52 <REP> Elemental
02/12/2006 19:38 <REP> eMule
14/11/2006 10:45 <REP> epson
12/10/2005 19:59 <REP> Extreme GhostBusters
02/10/2006 14:44 <REP> Fairies
13/08/2006 16:42 <REP> Feeding Frenzy 2 Shipwreck Showdown
05/02/2007 18:21 <REP> Fichiers communs
17/01/2007 10:27 <REP> Google
02/12/2006 14:13 <REP> Granny in Paradise
12/02/2007 11:48 <REP> Grisoft
02/12/2006 14:13 <REP> Hidden Expedition Titanic
12/02/2007 16:26 <REP> Hijackthis Version Fran‡aise
15/12/2006 22:56 <REP> Internet Explorer
20/12/2006 19:26 <REP> Java
26/10/2006 13:37 <REP> KaraFun
14/01/2007 17:38 <REP> King Tut`s Treasure
03/04/2006 13:33 <REP> K-Lite Codec Pack
11/04/2004 16:43 <REP> Kodak
31/05/2004 21:21 <REP> Kyodai 6.42
01/07/2006 15:23 <REP> Larousse
20/12/2006 13:04 <REP> Lauyan
21/11/2006 17:58 <REP> LimeWire
11/01/2006 19:30 <REP> Logitech
03/08/2006 15:13 <REP> Luxor Mahjong
16/01/2007 12:27 <REP> Magic Ball 2 New Worlds
02/10/2006 12:37 <REP> Magic Vines
09/08/2006 11:14 <REP> Mahjong Century
23/04/2006 00:18 <REP> Mahjong Towers II
27/11/2006 18:09 <REP> Mega DV Manager
05/02/2007 11:27 <REP> Mes Jeux T‚l‚charg‚s
18/02/2005 16:07 <REP> Messenger
09/02/2007 19:53 <REP> Messenger Plus! Live
29/11/2006 16:58 <REP> MessengerPlus! 3
20/05/2006 10:57 <REP> Micro Application
24/02/2004 10:29 <REP> microsoft frontpage
01/06/2006 10:26 <REP> Microsoft Games
05/02/2007 18:21 <REP> Microsoft Office
30/01/2007 17:31 <REP> Microsoft Publisher
05/02/2007 18:21 <REP> Microsoft Visual Studio
05/02/2007 18:22 <REP> Microsoft Works
25/09/2006 19:30 <REP> Mis juegos descargados
17/04/2006 15:05 <REP> Motive
20/10/2004 15:50 <REP> Movie Maker
12/02/2007 18:04 <REP> Mozilla Firefox
05/02/2007 18:22 <REP> MSBuild
24/02/2004 10:26 <REP> MSN Gaming Zone
09/02/2007 19:53 <REP> MSN Messenger
03/04/2006 15:00 <REP> Need2Find
16/04/2006 10:15 <REP> Nero
20/10/2004 15:46 <REP> NetMeeting
12/07/2006 01:59 <REP> Nouveau dossier
10/10/2006 08:36 <REP> Numericon
15/12/2006 22:55 <REP> Outlook Express
09/08/2006 10:59 <REP> Penguin versus Yeti
17/01/2007 11:44 <REP> Picasa2
08/06/2006 21:20 <REP> PopCap Games
21/11/2006 17:38 <REP> QuickTime
22/11/2006 15:17 <REP> Real
22/11/2006 15:17 774ÿ144 RngInterstitial.dll
07/08/2005 16:49 <REP> Serif
24/02/2004 10:28 <REP> Services en ligne
01/07/2006 13:57 <REP> Smart Projects
05/02/2007 14:41 <REP> Spybot - Search & Destroy
26/11/2005 12:46 <REP> Talkway
20/04/2006 07:14 <REP> TellTale Games
11/08/2006 11:03 <REP> Tribal Trouble
18/01/2006 22:10 <REP> Triogical2
18/04/2006 19:42 <REP> Trymedia
05/02/2007 19:48 <REP> Windows Live Favorites
05/02/2007 19:48 <REP> Windows Live Toolbar
23/11/2006 13:16 <REP> Windows Media Player
11/04/2006 11:55 <REP> Windows Messaging
21/11/2006 14:13 <REP> Windows NT
05/02/2007 23:35 <REP> WinRAR
24/02/2004 10:29 <REP> xerox
12/02/2007 11:34 <REP> Yahoo!
05/02/2007 22:53 <REP> Zone Labs
1 fichier(s) 774ÿ144 octets
112 R‚p(s) 40ÿ868ÿ950ÿ016 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\MARIE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\RPJXMB18.DEFAULT\HOSTPERM.1

******************************************
## Registre

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Livesaveplanpile REG_SZ C:\Documents and Settings\All Users\Application Data\greyboltlivesave\Skipamok.exe

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Pingace REG_SZ C:\DOCUME~1\marie\APPLIC~1\CAKE32~1\one load.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
13 févr. 2007 à 00:32
bonsoir,



Note comment démarrer en mode sans échec

https://docs.microsoft.com/en-us/?mfr=true


1* Télécharge : - CCleaner
http://www.filehippo.com/download_ccleaner.html

("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

* Crée un nouveau document texte :

clic droit de souris sur le bureau, "Nouveau"> "Document Texte".

Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :



REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Livesaveplanpile"=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Pingace"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"mysearchnow.com REG_SZ"=-
"www.mysearchnow.com REG_SZ"=-



Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"




*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****


/ désinstalle via "Ajout/Suppression de programmes", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)

C:\Program Files \Adverts

/ Assure toi d'avoir accès aux dossiers/fichiers cachés :

Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"


/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :

C:\Documents and Settings\All Users\Application Data \greyboltlivesave
C:\Documents and Settings\marie\Application Data \Cake 32 wave

/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :

del /a C:\WINDOWS\Tasks\B433BEF59148294D.job



valide par entrée, puis ferme la fenêtre de commande.

/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"

/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

* lance hijackthis coche et fixe ces lignes :

O2 - BHO: ohb Class - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)


*Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées.
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
13 févr. 2007 à 16:41
Bonjour,
Bon, j'ai bien suivi toutes tes instructions : j'ai dû supprimer manuellement les dossiers ou fichiers que tu m'as indiqués car pas trouvés dans "ajout/suppression de programmes" ni dans unistall. Voici le dernier rapport :
Logfile of HijackThis v1.99.1
Scan saved at 16:35:22, on 13/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender

Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan

Server\bdss.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Softwin\BitDefender8\bdmcon.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
C:\Program Files\Logitech\Desktop

Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title =

Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName

= Liens
O2 - BHO: Yahoo! Toolbar Helper -

{02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program

Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper -

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat

7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper -

{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers

communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper -

{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live

Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class -

{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON

Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page -

{EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON

Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar -

{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live

Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -

C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [OmniPage] C:\Program

Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser

Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program

Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program

Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client

Foundation\CFD.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE

C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE

C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program

Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers

communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series]

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU

"C:\WINDOWS\TEMP\E_S84.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program

Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program

Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program

Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone

Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Livesaveplanpile] C:\Documents and Settings\All

Users\Application Data\greyboltlivesave\Skipamok.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG

Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BDMCon] "C:\Program

Files\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program

Files\Softwin\BitDefender8\bdnagent.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program

Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop

Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]

"C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4000 Series]

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU

"C:\DOCUME~1\marie\LOCALS~1\Temp\E_S1BF.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus!

3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe"

/background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program

Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat

7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN

Messenger\msnmsgr.exe" /background
O4 - Startup: BoontyBox Club-Internet.lnk = C:\Program

Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Club Internet.lnk = C:\Program

Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft

Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program

Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program

Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program

Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program

Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Pense-bête.lnk = C:\Program

Files\Broderbund\PrintMaster\PMREMIND.EXE
O8 - Extra context menu item: &Search -

http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: &Windows Live Search - res://C:\Program

Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites -

https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel -

res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet

d'arrière-plan - res://C:\Program Files\Windows Live

Toolbar\Components\fr-fr\msntabres.dll.mui/229?af219c251f9c4ac6b83566d8

a15d187d
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier

plan - res://C:\Program Files\Windows Live

Toolbar\Components\fr-fr\msntabres.dll.mui/230?af219c251f9c4ac6b83566d8

a15d187d
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -

%windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -

{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file

missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags

Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) -

http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE

Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader

Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient

Class) -

http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image

Uploader 3.5 Control) -

http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) -

http://www.pixdiscount.fr/clients/uploader_v2.1.0.53.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown

Class) -

http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} -

C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945}

- C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner

- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program

Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program

Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program

Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. -

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner -

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan

Server\bdss.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers

communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision -

C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program

Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision

Corporation - C:\Program Files\Fichiers

communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP

Pro 3\Tools\NMSAccess.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA

Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -

C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner -

C:\Program Files\Fichiers communs\Softwin\BitDefender

Communicator\xcommsvr.exe" /service (file missing)

Je n'ai plus de blocage comme avant les manip que tu m'as indiquées mais toujours des lenteurs... Ceci étant, je revis!!!
Merci infiniment et s'il y a autre chose à faire, j'exécuterai scrupuleusement.
Merci d'exister!
Marbult
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
13 févr. 2007 à 21:26
Bonsoir,

tu as tjs 2 antivirus en résident AVAST et BITDEFENDER.
Enlèves en 1

puis il reste encore une ligne qui devrait plus être là avec le smanips données précedemment


lance Hijackthis coche et fixe ces lignes

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program

Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program

Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers

communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program

Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Livesaveplanpile] C:\Documents and Settings\All

Users\Application Data\greyboltlivesave\Skipamok.exe
(celle ci ne devrait plus y être avec les manips précédentes)
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program

Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop

Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat

7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft

Office\Office\OSA.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program

Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program

Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Search -

http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -

%windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -

{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file

missing)

vérifie si il y est encore et supprime :

C:\Documents and Settings\All

Users\Application Data\greyboltlivesave


reposte un rapport lopxpMH et un nouveau rapport HJT
0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
14 févr. 2007 à 11:49
Bonjour Philae
procéure respectée : je n'ai pas trouvé C:\Documents and Settings\All Users\Application Data\greyboltlivesave
Voici les rapports demandés :
Rapport fait à 11:42:04,14 le 14/02/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

24/02/2004 10:50 <REP> .
24/02/2004 10:50 <REP> ..
19/01/2006 10:52 <REP> Ahead
19/01/2006 10:43 <REP> Help
24/02/2004 10:50 <REP> Microsoft
24/02/2004 10:50 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 40ÿ601ÿ387ÿ008 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

24/02/2004 10:50 <REP> .
24/02/2004 10:50 <REP> ..
19/01/2006 10:43 <REP> Help
24/02/2004 10:50 <REP> Microsoft
19/01/2006 17:15 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/02/2004 10:51 4ÿ240ÿ656 IconCache.db
2 fichier(s) 4ÿ245ÿ264 octets
4 R‚p(s) 40ÿ601ÿ382ÿ912 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\All Users\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
24/02/2004 11:01 <REP> Adobe
29/08/2006 12:56 <REP> Apple Computer
25/03/2006 21:02 <REP> BOONTY
17/08/2006 20:58 <REP> JollyBear
26/03/2006 11:14 <REP> Macrovision
29/11/2006 16:59 <REP> Messenger Plus!
24/02/2004 10:22 <REP> Microsoft
01/06/2006 10:28 <REP> Microsoft Games
05/02/2007 18:13 <REP> Microsoft Help
26/11/2005 12:41 <REP> Motive
02/05/2006 19:45 <REP> MSN6
16/10/2006 14:41 <REP> MumboJumbo
02/04/2006 08:13 <REP> PlayFirst
14/01/2006 18:07 <REP> Sandlot Games
30/05/2006 22:34 <REP> Spybot - Search & Destroy
27/12/2006 20:17 <REP> SugarGames
14/10/2005 21:38 <REP> Trymedia
14/11/2006 10:45 <REP> UDL
05/02/2007 19:47 <REP> Windows Live Toolbar
12/02/2007 11:34 <REP> Yahoo! Companion
24/02/2004 10:22 62 desktop.ini
21/11/2006 17:46 1ÿ755 QTSBandwidthCache
2 fichier(s) 1ÿ817 octets
22 R‚p(s) 40ÿ601ÿ382ÿ912 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Default User\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
24/02/2004 10:22 <REP> Microsoft
24/02/2004 10:22 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 40ÿ601ÿ382ÿ912 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 40ÿ601ÿ382ÿ912 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

01/06/2006 16:14 <REP> .
01/06/2006 16:14 <REP> ..
26/06/2006 16:04 <REP> Adobe
23/01/2007 20:31 <REP> Ahead
17/01/2007 21:37 <REP> EPSON
01/06/2006 16:14 <REP> Identities
01/06/2006 16:23 <REP> Macromedia
01/06/2006 16:14 <REP> Microsoft
15/06/2006 16:49 <REP> Mozilla
15/06/2006 17:51 <REP> Sun
01/06/2006 16:14 62 desktop.ini
1 fichier(s) 62 octets
10 R‚p(s) 40ÿ601ÿ378ÿ816 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data

01/06/2006 16:14 <REP> .
01/06/2006 16:14 <REP> ..
26/06/2006 16:04 <REP> Adobe
26/01/2007 21:54 <REP> Identities
01/06/2006 16:14 <REP> Microsoft
15/06/2006 16:49 <REP> Mozilla
22/01/2007 21:06 3ÿ584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
18/01/2007 20:00 114ÿ776 GDIPFONTCACHEV1.DAT
01/06/2006 16:15 3ÿ791ÿ452 IconCache.db
3 fichier(s) 3ÿ909ÿ812 octets
6 R‚p(s) 40ÿ601ÿ378ÿ816 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
02/06/2006 09:10 <REP> Help
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 40ÿ601ÿ378ÿ816 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
02/06/2006 09:10 <REP> Help
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 40ÿ601ÿ378ÿ816 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\marie\Application Data

24/02/2004 10:34 <REP> .
24/02/2004 10:34 <REP> ..
02/05/2006 17:56 <REP> .BitTornado
22/12/2004 12:17 <REP> Adobe
29/01/2005 12:25 <REP> AdobeUM
08/05/2004 15:24 <REP> Ahead
03/04/2006 16:46 <REP> Azureus
08/01/2006 23:43 <REP> Babylon
04/09/2006 20:38 <REP> Beep Industries
03/02/2007 20:19 <REP> BitTorrent
24/02/2004 11:18 <REP> Canon
18/08/2006 17:38 <REP> cerasus.media
11/08/2006 19:27 <REP> EA
14/11/2006 10:59 <REP> EPSON
11/01/2006 19:30 <REP> FotoWire
22/11/2005 21:27 <REP> funkitron
25/03/2006 18:06 <REP> Google
11/04/2004 18:42 <REP> Help
24/02/2004 10:34 <REP> Identities
05/04/2006 22:33 <REP> Incredible Ink
15/07/2005 10:08 <REP> Leadertech
19/06/2004 20:35 <REP> Macromedia
03/04/2006 13:37 <REP> Media Player Classic
24/02/2004 10:34 <REP> Microsoft
01/06/2006 10:28 <REP> Microsoft Games
03/04/2006 13:29 <REP> Mozilla
02/05/2006 19:45 <REP> MSN6
02/04/2006 08:13 <REP> PlayFirst
22/11/2005 19:36 <REP> PTV Game
22/11/2006 15:04 <REP> Real
16/01/2007 13:52 <REP> SecuROM
03/02/2007 20:07 <REP> Shareaza
12/01/2007 18:33 <REP> Snapfish
26/11/2005 12:45 <REP> Sun
26/11/2005 21:07 <REP> Wildfire
22/12/2004 12:17 1ÿ076 AdobeDLM.log
24/02/2004 10:34 62 desktop.ini
23/11/2006 10:37 23 inifile41.ini
23/11/2006 10:37 337 internaldb1942.dat
23/11/2006 10:37 49 internaldb41.dat
23/11/2006 10:37 20ÿ480 internaldb4827.dat
23/11/2006 10:37 0 internaldb5436.dat
05/02/2007 15:17 49 internaldb611.dat
23/11/2006 10:37 0 internaldb6334.dat
23/11/2006 10:37 9ÿ216 internaldb8467.dat
10 fichier(s) 31ÿ292 octets
35 R‚p(s) 40ÿ601ÿ374ÿ720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\marie\Local Settings\Application Data

24/02/2004 10:34 <REP> .
24/02/2004 10:34 <REP> ..
26/11/2005 12:45 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
29/01/2005 12:22 <REP> Adobe
16/04/2006 10:17 <REP> Ahead
29/08/2006 13:00 <REP> Apple Computer
25/03/2006 18:06 <REP> Google
11/04/2004 18:42 <REP> Help
27/05/2005 15:53 <REP> Identities
17/08/2006 20:58 <REP> JollyBear
12/01/2006 16:33 <REP> Logitech-LS
24/02/2004 10:34 <REP> Microsoft
05/02/2007 18:14 <REP> Microsoft Help
03/04/2006 13:30 <REP> Mozilla
22/11/2005 19:40 <REP> Oberon Media
10/06/2006 19:17 <REP> Pando
03/02/2007 20:07 <REP> Shareaza
23/10/2004 12:51 104ÿ448 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
02/08/2004 20:00 114ÿ776 GDIPFONTCACHEV1.DAT
27/11/2006 17:55 2ÿ112ÿ760 IconCache.db
3 fichier(s) 2ÿ331ÿ984 octets
17 R‚p(s) 40ÿ601ÿ374ÿ720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 40ÿ601ÿ374ÿ720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 40ÿ601ÿ374ÿ720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

24/02/2004 10:31 <REP> .
24/02/2004 10:31 <REP> ..
24/02/2004 10:31 <REP> Microsoft
24/02/2004 10:31 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 40ÿ601ÿ374ÿ720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

24/02/2004 10:31 <REP> .
24/02/2004 10:31 <REP> ..
20/10/2004 18:34 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 40ÿ601ÿ374ÿ720 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\Tasks

05/02/2007 19:47 254 V‚rifier les mises … jour de Windows Live Toolbar.job
21/11/2006 17:37 284 AppleSoftwareUpdate.job
11/04/2006 11:51 408 Maintenance en 1 clic.job
24/02/2004 10:29 6 SA.DAT
24/02/2004 10:27 65 desktop.ini
24/02/2004 10:27 <REP> ..
24/02/2004 10:27 <REP> .
5 fichier(s) 1ÿ017 octets
2 R‚p(s) 40ÿ601ÿ374ÿ720 octets libres

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Program Files

14/02/2007 09:58 <REP> .
14/02/2007 09:58 <REP> ..
21/11/2006 14:14 <REP> Adobe
18/01/2006 22:14 <REP> After the End
16/04/2006 10:01 <REP> Ahead
31/05/2004 13:40 <REP> Alwil Software
21/11/2006 17:37 <REP> Apple Software Update
25/03/2004 20:55 <REP> ArcSoft
09/08/2006 11:08 <REP> ArkLight
18/01/2006 22:15 <REP> AurynQuest
24/02/2004 10:57 <REP> AvRack
16/01/2007 15:13 <REP> BFG
02/12/2006 19:38 <REP> Big Kahuna Reef
14/07/2006 11:11 <REP> BitComet
03/02/2007 20:18 <REP> BitTorrent
31/07/2006 11:01 <REP> Boonty
05/02/2007 11:27 <REP> BoontyGames
26/11/2005 12:19 <REP> BroadJump
18/11/2006 19:27 <REP> Broderbund
19/06/2004 18:33 <REP> Browser Mouse
25/03/2004 20:56 <REP> Caere
09/02/2007 19:53 <REP> Cake 32 wave
16/06/2004 14:39 <REP> Canon
13/02/2007 09:41 <REP> CCleaner
18/04/2006 19:39 <REP> CDBurnerXP Pro 3
09/08/2006 11:32 <REP> Click Clack XL
17/04/2006 15:06 <REP> Club-Internet
17/01/2007 09:19 <REP> ColorClub
26/11/2005 12:41 <REP> Common Files
18/04/2006 21:56 <REP> DATA BECKER
27/11/2006 17:50 <REP> directx
26/03/2006 16:24 <REP> Disney Interactive
01/07/2006 15:25 <REP> DrvImagerXP
15/04/2006 11:32 <REP> D-Tools
27/11/2006 18:13 <REP> DVP
09/08/2006 10:52 <REP> Elemental
02/12/2006 19:38 <REP> eMule
14/11/2006 10:45 <REP> epson
12/10/2005 19:59 <REP> Extreme GhostBusters
02/10/2006 14:44 <REP> Fairies
13/08/2006 16:42 <REP> Feeding Frenzy 2 Shipwreck Showdown
12/02/2007 19:59 <REP> Fichiers communs
17/01/2007 10:27 <REP> Google
02/12/2006 14:13 <REP> Granny in Paradise
12/02/2007 11:48 <REP> Grisoft
02/12/2006 14:13 <REP> Hidden Expedition Titanic
15/12/2006 22:56 <REP> Internet Explorer
20/12/2006 19:26 <REP> Java
26/10/2006 13:37 <REP> KaraFun
14/01/2007 17:38 <REP> King Tut`s Treasure
03/04/2006 13:33 <REP> K-Lite Codec Pack
11/04/2004 16:43 <REP> Kodak
31/05/2004 21:21 <REP> Kyodai 6.42
01/07/2006 15:23 <REP> Larousse
20/12/2006 13:04 <REP> Lauyan
21/11/2006 17:58 <REP> LimeWire
11/01/2006 19:30 <REP> Logitech
03/08/2006 15:13 <REP> Luxor Mahjong
16/01/2007 12:27 <REP> Magic Ball 2 New Worlds
02/10/2006 12:37 <REP> Magic Vines
09/08/2006 11:14 <REP> Mahjong Century
23/04/2006 00:18 <REP> Mahjong Towers II
27/11/2006 18:09 <REP> Mega DV Manager
05/02/2007 11:27 <REP> Mes Jeux T‚l‚charg‚s
18/02/2005 16:07 <REP> Messenger
09/02/2007 19:53 <REP> Messenger Plus! Live
29/11/2006 16:58 <REP> MessengerPlus! 3
20/05/2006 10:57 <REP> Micro Application
24/02/2004 10:29 <REP> microsoft frontpage
01/06/2006 10:26 <REP> Microsoft Games
05/02/2007 18:21 <REP> Microsoft Office
30/01/2007 17:31 <REP> Microsoft Publisher
05/02/2007 18:21 <REP> Microsoft Visual Studio
05/02/2007 18:22 <REP> Microsoft Works
25/09/2006 19:30 <REP> Mis juegos descargados
17/04/2006 15:05 <REP> Motive
20/10/2004 15:50 <REP> Movie Maker
14/02/2007 09:46 <REP> Mozilla Firefox
05/02/2007 18:22 <REP> MSBuild
24/02/2004 10:26 <REP> MSN Gaming Zone
09/02/2007 19:53 <REP> MSN Messenger
03/04/2006 15:00 <REP> Need2Find
16/04/2006 10:15 <REP> Nero
20/10/2004 15:46 <REP> NetMeeting
12/07/2006 01:59 <REP> Nouveau dossier
10/10/2006 08:36 <REP> Numericon
15/12/2006 22:55 <REP> Outlook Express
09/08/2006 10:59 <REP> Penguin versus Yeti
17/01/2007 11:44 <REP> Picasa2
08/06/2006 21:20 <REP> PopCap Games
21/11/2006 17:38 <REP> QuickTime
22/11/2006 15:17 <REP> Real
22/11/2006 15:17 774ÿ144 RngInterstitial.dll
07/08/2005 16:49 <REP> Serif
24/02/2004 10:28 <REP> Services en ligne
01/07/2006 13:57 <REP> Smart Projects
05/02/2007 14:41 <REP> Spybot - Search & Destroy
26/11/2005 12:46 <REP> Talkway
20/04/2006 07:14 <REP> TellTale Games
11/08/2006 11:03 <REP> Tribal Trouble
18/01/2006 22:10 <REP> Triogical2
18/04/2006 19:42 <REP> Trymedia
05/02/2007 19:48 <REP> Windows Live Favorites
05/02/2007 19:48 <REP> Windows Live Toolbar
23/11/2006 13:16 <REP> Windows Media Player
11/04/2006 11:55 <REP> Windows Messaging
21/11/2006 14:13 <REP> Windows NT
05/02/2007 23:35 <REP> WinRAR
24/02/2004 10:29 <REP> xerox
12/02/2007 11:34 <REP> Yahoo!
05/02/2007 22:53 <REP> Zone Labs
1 fichier(s) 774ÿ144 octets
110 R‚p(s) 40ÿ601ÿ362ÿ432 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\MARIE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\RPJXMB18.DEFAULT\HOSTPERM.1

******************************************
## Registre

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Logfile of HijackThis v1.99.1
Scan saved at 11:43:06, on 14/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S84.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\DOCUME~1\marie\LOCALS~1\Temp\E_S1BF.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: BoontyBox Club-Internet.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?af219c251f9c4ac6b83566d8a15d187d
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?af219c251f9c4ac6b83566d8a15d187d
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.53.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Fin du rapport ****************

Voilà, j'attends tes consignes avec impatience. Je voudrais savoir commment j'ai pu attraper ce truc infame et comment me prémunir. Merci pour tout.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
14 févr. 2007 à 22:19
BOnsoir,

supprime :

C:\Program Files\Cake 32 wave
C:\Program Files\Need2Find

* refait un scan complet avec AVG et poste le rapport ensuite

0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
15 févr. 2007 à 11:15
Bonjour,
Mon ordi redébloque à qui mieux mieux... je démoralise!
voici le rapport :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 08:49:49 15/02/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074789.exe -> Adware.Beginto : Aucune action entreprise.
C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074788.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074785.exe -> Adware.SearchTool : Aucune action entreprise.
C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074786.exe -> Adware.SmartShoppe : Aucune action entreprise.
C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074787.dll -> Adware.SmartShoppe : Aucune action entreprise.
C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074784.exe -> Downloader.Age.c : Aucune action entreprise.
C:\Documents and Settings\marie\Mes documents\wrar362fr.exe -> Dropper.Agent.bct : Aucune action entreprise.
:mozilla.14:C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.27:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.28:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.29:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.30:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.18:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
:mozilla.52:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Information : Aucune action entreprise.
:mozilla.53:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Information : Aucune action entreprise.
:mozilla.54:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Information : Aucune action entreprise.
:mozilla.50:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Revenue : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.42:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.43:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.47:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.48:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.49:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.


Fin du rapport



Je fais quoi? je suis les consignes données par AVG???
Merci d'avance.

PS : je suis absente 4 jours (jusqu'à dimanche soir). Je reprendrai donc les manip ensuite....
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
15 févr. 2007 à 13:42
Bonjour,

déjà tu mets en quarantaine avec AVG et tu postes le rapport ensuite

tu refais un scan avec lopxpMH et tu postes le rapport ainsi qu'un nouveau rapport hijackthis
0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
20 févr. 2007 à 12:06
Bonjour Philae,
Bon, voiciles 3 rapports :
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:06:19 19/02/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074789.exe -> Adware.Beginto : Aucune action entreprise.
C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074788.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074785.exe -> Adware.SearchTool : Aucune action entreprise.
C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074786.exe -> Adware.SmartShoppe : Aucune action entreprise.
C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074787.dll -> Adware.SmartShoppe : Aucune action entreprise.
:mozilla.15:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.31:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.62:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.63:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.64:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.65:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.66:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.28:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.19:C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
:mozilla.60:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.18:C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.21:C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.22:C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.7:C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.8:C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.17:C:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Invité\Cookies\invité@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marie@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\marie\Cookies\marieLogfile of
Rapport fait à 11:45:14,04 le 20/02/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

24/02/2004 10:50 <REP> .
24/02/2004 10:50 <REP> ..
19/01/2006 10:52 <REP> Ahead
19/01/2006 10:43 <REP> Help
24/02/2004 10:50 <REP> Microsoft
24/02/2004 10:50 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 37ÿ717ÿ602ÿ304 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

24/02/2004 10:50 <REP> .
24/02/2004 10:50 <REP> ..
19/01/2006 10:43 <REP> Help
24/02/2004 10:50 <REP> Microsoft
19/01/2006 17:15 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/02/2004 10:51 4ÿ240ÿ656 IconCache.db
2 fichier(s) 4ÿ245ÿ264 octets
4 R‚p(s) 37ÿ717ÿ598ÿ208 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\All Users\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
24/02/2004 11:01 <REP> Adobe
29/08/2006 12:56 <REP> Apple Computer
25/03/2006 21:02 <REP> BOONTY
17/08/2006 20:58 <REP> JollyBear
26/03/2006 11:14 <REP> Macrovision
29/11/2006 16:59 <REP> Messenger Plus!
24/02/2004 10:22 <REP> Microsoft
01/06/2006 10:28 <REP> Microsoft Games
05/02/2007 18:13 <REP> Microsoft Help
26/11/2005 12:41 <REP> Motive
02/05/2006 19:45 <REP> MSN6
16/10/2006 14:41 <REP> MumboJumbo
02/04/2006 08:13 <REP> PlayFirst
14/01/2006 18:07 <REP> Sandlot Games
30/05/2006 22:34 <REP> Spybot - Search & Destroy
27/12/2006 20:17 <REP> SugarGames
14/10/2005 21:38 <REP> Trymedia
14/11/2006 10:45 <REP> UDL
05/02/2007 19:47 <REP> Windows Live Toolbar
12/02/2007 11:34 <REP> Yahoo! Companion
24/02/2004 10:22 62 desktop.ini
21/11/2006 17:46 1ÿ755 QTSBandwidthCache
2 fichier(s) 1ÿ817 octets
22 R‚p(s) 37ÿ717ÿ598ÿ208 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Default User\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
24/02/2004 10:22 <REP> Microsoft
24/02/2004 10:22 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 37ÿ717ÿ585ÿ920 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

24/02/2004 10:22 <REP> .
24/02/2004 10:22 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 37ÿ717ÿ585ÿ920 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

01/06/2006 16:14 <REP> .
01/06/2006 16:14 <REP> ..
26/06/2006 16:04 <REP> Adobe
23/01/2007 20:31 <REP> Ahead
15/02/2007 17:39 <REP> EoRezo
17/01/2007 21:37 <REP> EPSON
01/06/2006 16:14 <REP> Identities
01/06/2006 16:23 <REP> Macromedia
01/06/2006 16:14 <REP> Microsoft
15/06/2006 16:49 <REP> Mozilla
15/06/2006 17:51 <REP> Sun
01/06/2006 16:14 62 desktop.ini
1 fichier(s) 62 octets
11 R‚p(s) 37ÿ717ÿ581ÿ824 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data

01/06/2006 16:14 <REP> .
01/06/2006 16:14 <REP> ..
26/06/2006 16:04 <REP> Adobe
26/01/2007 21:54 <REP> Identities
01/06/2006 16:14 <REP> Microsoft
15/06/2006 16:49 <REP> Mozilla
22/01/2007 21:06 3ÿ584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
18/01/2007 20:00 114ÿ776 GDIPFONTCACHEV1.DAT
01/06/2006 16:15 3ÿ791ÿ452 IconCache.db
3 fichier(s) 3ÿ909ÿ812 octets
6 R‚p(s) 37ÿ717ÿ581ÿ824 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
02/06/2006 09:10 <REP> Help
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 37ÿ717ÿ581ÿ824 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
02/06/2006 09:10 <REP> Help
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 37ÿ717ÿ581ÿ824 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\marie\Application Data

24/02/2004 10:34 <REP> .
24/02/2004 10:34 <REP> ..
02/05/2006 17:56 <REP> .BitTornado
22/12/2004 12:17 <REP> Adobe
29/01/2005 12:25 <REP> AdobeUM
08/05/2004 15:24 <REP> Ahead
19/02/2007 19:58 <REP> Apple Computer
03/04/2006 16:46 <REP> Azureus
08/01/2006 23:43 <REP> Babylon
04/09/2006 20:38 <REP> Beep Industries
03/02/2007 20:19 <REP> BitTorrent
24/02/2004 11:18 <REP> Canon
18/08/2006 17:38 <REP> cerasus.media
11/08/2006 19:27 <REP> EA
14/02/2007 23:31 <REP> EoRezo
14/11/2006 10:59 <REP> EPSON
11/01/2006 19:30 <REP> FotoWire
22/11/2005 21:27 <REP> funkitron
25/03/2006 18:06 <REP> Google
11/04/2004 18:42 <REP> Help
24/02/2004 10:34 <REP> Identities
05/04/2006 22:33 <REP> Incredible Ink
15/07/2005 10:08 <REP> Leadertech
19/06/2004 20:35 <REP> Macromedia
03/04/2006 13:37 <REP> Media Player Classic
24/02/2004 10:34 <REP> Microsoft
01/06/2006 10:28 <REP> Microsoft Games
03/04/2006 13:29 <REP> Mozilla
02/05/2006 19:45 <REP> MSN6
02/04/2006 08:13 <REP> PlayFirst
22/11/2005 19:36 <REP> PTV Game
22/11/2006 15:04 <REP> Real
16/01/2007 13:52 <REP> SecuROM
03/02/2007 20:07 <REP> Shareaza
12/01/2007 18:33 <REP> Snapfish
26/11/2005 12:45 <REP> Sun
26/11/2005 21:07 <REP> Wildfire
22/12/2004 12:17 1ÿ076 AdobeDLM.log
24/02/2004 10:34 62 desktop.ini
23/11/2006 10:37 23 inifile41.ini
23/11/2006 10:37 337 internaldb1942.dat
23/11/2006 10:37 49 internaldb41.dat
23/11/2006 10:37 20ÿ480 internaldb4827.dat
23/11/2006 10:37 0 internaldb5436.dat
05/02/2007 15:17 49 internaldb611.dat
23/11/2006 10:37 0 internaldb6334.dat
23/11/2006 10:37 9ÿ216 internaldb8467.dat
10 fichier(s) 31ÿ292 octets
37 R‚p(s) 37ÿ717ÿ577ÿ728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\marie\Local Settings\Application Data

24/02/2004 10:34 <REP> .
24/02/2004 10:34 <REP> ..
26/11/2005 12:45 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
29/01/2005 12:22 <REP> Adobe
16/04/2006 10:17 <REP> Ahead
29/08/2006 13:00 <REP> Apple Computer
25/03/2006 18:06 <REP> Google
11/04/2004 18:42 <REP> Help
27/05/2005 15:53 <REP> Identities
17/08/2006 20:58 <REP> JollyBear
12/01/2006 16:33 <REP> Logitech-LS
24/02/2004 10:34 <REP> Microsoft
05/02/2007 18:14 <REP> Microsoft Help
03/04/2006 13:30 <REP> Mozilla
22/11/2005 19:40 <REP> Oberon Media
10/06/2006 19:17 <REP> Pando
03/02/2007 20:07 <REP> Shareaza
23/10/2004 12:51 106ÿ496 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
02/08/2004 20:00 114ÿ776 GDIPFONTCACHEV1.DAT
27/11/2006 17:55 2ÿ112ÿ760 IconCache.db
3 fichier(s) 2ÿ334ÿ032 octets
17 R‚p(s) 37ÿ717ÿ577ÿ728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 37ÿ717ÿ577ÿ728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

24/02/2004 10:33 <REP> .
24/02/2004 10:33 <REP> ..
24/02/2004 10:33 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 37ÿ717ÿ577ÿ728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

24/02/2004 10:31 <REP> .
24/02/2004 10:31 <REP> ..
24/02/2004 10:31 <REP> Microsoft
24/02/2004 10:31 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 37ÿ717ÿ577ÿ728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

24/02/2004 10:31 <REP> .
24/02/2004 10:31 <REP> ..
20/10/2004 18:34 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 37ÿ717ÿ577ÿ728 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\WINDOWS\Tasks

05/02/2007 19:47 254 V‚rifier les mises … jour de Windows Live Toolbar.job
21/11/2006 17:37 284 AppleSoftwareUpdate.job
11/04/2006 11:51 408 Maintenance en 1 clic.job
24/02/2004 10:29 6 SA.DAT
24/02/2004 10:27 65 desktop.ini
24/02/2004 10:27 <REP> ..
24/02/2004 10:27 <REP> .
5 fichier(s) 1ÿ017 octets
2 R‚p(s) 37ÿ717ÿ577ÿ728 octets libres

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F48B-8F0A

R‚pertoire de C:\Program Files

14/02/2007 23:31 <REP> .
14/02/2007 23:31 <REP> ..
20/02/2007 11:38 <REP> Adobe
18/01/2006 22:14 <REP> After the End
16/04/2006 10:01 <REP> Ahead
31/05/2004 13:40 <REP> Alwil Software
21/11/2006 17:37 <REP> Apple Software Update
25/03/2004 20:55 <REP> ArcSoft
09/08/2006 11:08 <REP> ArkLight
18/01/2006 22:15 <REP> AurynQuest
24/02/2004 10:57 <REP> AvRack
16/01/2007 15:13 <REP> BFG
02/12/2006 19:38 <REP> Big Kahuna Reef
14/07/2006 11:11 <REP> BitComet
03/02/2007 20:18 <REP> BitTorrent
31/07/2006 11:01 <REP> Boonty
05/02/2007 11:27 <REP> BoontyGames
26/11/2005 12:19 <REP> BroadJump
18/11/2006 19:27 <REP> Broderbund
19/06/2004 18:33 <REP> Browser Mouse
25/03/2004 20:56 <REP> Caere
16/06/2004 14:39 <REP> Canon
13/02/2007 09:41 <REP> CCleaner
18/04/2006 19:39 <REP> CDBurnerXP Pro 3
09/08/2006 11:32 <REP> Click Clack XL
17/04/2006 15:06 <REP> Club-Internet
17/01/2007 09:19 <REP> ColorClub
26/11/2005 12:41 <REP> Common Files
18/04/2006 21:56 <REP> DATA BECKER
27/11/2006 17:50 <REP> directx
26/03/2006 16:24 <REP> Disney Interactive
01/07/2006 15:25 <REP> DrvImagerXP
15/04/2006 11:32 <REP> D-Tools
27/11/2006 18:13 <REP> DVP
09/08/2006 10:52 <REP> Elemental
02/12/2006 19:38 <REP> eMule
20/02/2007 09:37 <REP> eoRezo
14/11/2006 10:45 <REP> epson
12/10/2005 19:59 <REP> Extreme GhostBusters
02/10/2006 14:44 <REP> Fairies
13/08/2006 16:42 <REP> Feeding Frenzy 2 Shipwreck Showdown
12/02/2007 19:59 <REP> Fichiers communs
17/01/2007 10:27 <REP> Google
02/12/2006 14:13 <REP> Granny in Paradise
12/02/2007 11:48 <REP> Grisoft
02/12/2006 14:13 <REP> Hidden Expedition Titanic
18/02/2007 16:15 <REP> Internet Explorer
20/12/2006 19:26 <REP> Java
26/10/2006 13:37 <REP> KaraFun
14/01/2007 17:38 <REP> King Tut`s Treasure
03/04/2006 13:33 <REP> K-Lite Codec Pack
11/04/2004 16:43 <REP> Kodak
31/05/2004 21:21 <REP> Kyodai 6.42
01/07/2006 15:23 <REP> Larousse
20/12/2006 13:04 <REP> Lauyan
21/11/2006 17:58 <REP> LimeWire
11/01/2006 19:30 <REP> Logitech
03/08/2006 15:13 <REP> Luxor Mahjong
16/01/2007 12:27 <REP> Magic Ball 2 New Worlds
02/10/2006 12:37 <REP> Magic Vines
09/08/2006 11:14 <REP> Mahjong Century
23/04/2006 00:18 <REP> Mahjong Towers II
27/11/2006 18:09 <REP> Mega DV Manager
05/02/2007 11:27 <REP> Mes Jeux T‚l‚charg‚s
18/02/2005 16:07 <REP> Messenger
09/02/2007 19:53 <REP> Messenger Plus! Live
29/11/2006 16:58 <REP> MessengerPlus! 3
20/05/2006 10:57 <REP> Micro Application
24/02/2004 10:29 <REP> microsoft frontpage
01/06/2006 10:26 <REP> Microsoft Games
05/02/2007 18:21 <REP> Microsoft Office
30/01/2007 17:31 <REP> Microsoft Publisher
05/02/2007 18:21 <REP> Microsoft Visual Studio
05/02/2007 18:22 <REP> Microsoft Works
25/09/2006 19:30 <REP> Mis juegos descargados
17/04/2006 15:05 <REP> Motive
20/10/2004 15:50 <REP> Movie Maker
20/02/2007 10:46 <REP> Mozilla Firefox
05/02/2007 18:22 <REP> MSBuild
24/02/2004 10:26 <REP> MSN Gaming Zone
09/02/2007 19:53 <REP> MSN Messenger
16/04/2006 10:15 <REP> Nero
20/10/2004 15:46 <REP> NetMeeting
12/07/2006 01:59 <REP> Nouveau dossier
10/10/2006 08:36 <REP> Numericon
15/12/2006 22:55 <REP> Outlook Express
09/08/2006 10:59 <REP> Penguin versus Yeti
17/01/2007 11:44 <REP> Picasa2
08/06/2006 21:20 <REP> PopCap Games
21/11/2006 17:38 <REP> QuickTime
22/11/2006 15:17 <REP> Real
22/11/2006 15:17 774ÿ144 RngInterstitial.dll
07/08/2005 16:49 <REP> Serif
24/02/2004 10:28 <REP> Services en ligne
01/07/2006 13:57 <REP> Smart Projects
05/02/2007 14:41 <REP> Spybot - Search & Destroy
26/11/2005 12:46 <REP> Talkway
20/04/2006 07:14 <REP> TellTale Games
11/08/2006 11:03 <REP> Tribal Trouble
18/01/2006 22:10 <REP> Triogical2
18/04/2006 19:42 <REP> Trymedia
05/02/2007 19:48 <REP> Windows Live Favorites
05/02/2007 19:48 <REP> Windows Live Toolbar
23/11/2006 13:16 <REP> Windows Media Player
11/04/2006 11:55 <REP> Windows Messaging
21/11/2006 14:13 <REP> Windows NT
05/02/2007 23:35 <REP> WinRAR
24/02/2004 10:29 <REP> xerox
12/02/2007 11:34 <REP> Yahoo!
05/02/2007 22:53 <REP> Zone Labs
1 fichier(s) 774ÿ144 octets
109 R‚p(s) 37ÿ717ÿ565ÿ440 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\MARIE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\RPJXMB18.DEFAULT\HOSTPERM.1

******************************************
## Registre

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************

HijackThis v1.99.1
Scan saved at 11:46:16, on 20/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\WINDOWS\system32\ntvdm.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Picasa2\Picasa2.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FAMTBEE.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FARNBEE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S84.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\DOCUME~1\marie\LOCALS~1\Temp\E_S1BF.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: BoontyBox Club-Internet.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?af219c251f9c4ac6b83566d8a15d187d
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?af219c251f9c4ac6b83566d8a15d187d
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.53.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.


Fin du rapport

Je rame!!!!! J'espère m'en sortir bientôt, c'est variment pénible...
Merci pour tout.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
20 févr. 2007 à 14:20
Bonjour,

le dernier rapport AVG note encore "aucune action entreprise". As tu mis en quarantaine après avoir sauvegardé le rapport ?

tu as attrapé LOP, qui vient avec MESSENGERPLUS3 installé avec les sponsors, si tu ne décoches pas la case incriminée à l'installation

Eorozo générateur de pub etc...si tu veux absolument le garder, alors laisse le, sinon

* lance Hijackthis, coche et fixe ces lignes :

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized ----BOF !
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.53.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.ca

* Fait un scan antivirus en ligne ICI et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

* via ajout et suppression de programme, supprime
EoroZo
Bittorrent

sauf si tu décides de les conserver.


* Assure toi d'avoir accès à tous les fichiers

-démarrer

-poste de travail ou autre dossier

-menu outils

-options de dossier

-onglet affichage

puis

- activer la case : Afficher les fichiers et dossiers cachés

- désactiver la case : Masquer les extensions des fichiers dont le type est connu

- désactiver la case : Masquer les fichier protégés du système d'exploitation

Puis - Appliquer

* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :




C:\Documents and Settings\Invit‚\Application Data\EoRezo
bittorrent et bittornado, très mauvais. A supprimer
C:\Documents and Settings\marie\Application Data
\EoRezo
C:\Program Files\EoRezo

* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système
0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
23 févr. 2007 à 11:38
Bonjour philae,
bon, je ne trouve rien en bas à gauche de la fenêtre donc je vais chercher Bit defendeur ailleurs...
sinon, je me sers de bittorent donc je n'y ai pas touché. je continue la procédure... @ plouche!
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
23 févr. 2007 à 14:51
bon, je ne trouve rien en bas à gauche de la fenêtre donc je vais chercher Bit defendeur ailleurs...
sinon, je me sers de bittorent donc je n'y ai pas touché. je continue la procédure... @ plouche!


OK mais sache tout de même que bittorent est source de problèmes

0
formatage imediat de lordinateur lol :-)
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
23 févr. 2007 à 14:52
bonjour CELINE

Formater pour ça ? c'est pas le but du jeu.
On ne formate qu'en dernier recours
bonne journée
0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34 > philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009
23 févr. 2007 à 15:20
Re bonjour Philae,
bon, comme je suis une grosse nulle, je n'ai pas réussi à accéder à l'anti virus en ligne que tu m'as conseillé. Existe-t'il un autre moyen? Sinon pour bittorent, peut être qu'il existe un autre système plus sûr? Que me conseilles-tu?
J'ai supprimé le reste et fixé les lignes comme tu me l'as indiqué... mais là, je suis un peu bloquée....
Je compte (encore) sur toi!
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
23 févr. 2007 à 15:25
re

tu as essayé lequel de scan en ligne ?

0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
23 févr. 2007 à 15:32
j'essaie secuser en ce moment même...
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
23 févr. 2007 à 16:09
ok alors si tu y arrives car il fait des caprices ces derniers temps bitdefender c'est :

* Fait un scan antivirus en ligne ICI
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

sinon tu peux ici

https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

* tuto en image
https://forum.pcastuces.com/default.asp#haut

à la lettre T

ou

SYMANTEC
http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym

A effectuer avec IE
Clique sur Virus Detection --->" Start "
Clique sur " I accept ", puis " Next "
Clique sur " I consent ", puis " Next "
Un control active X, va se charger
Dans la nouvelle fenetre qui s'ouvre, valide en bas à gauche " Toujours faire confiance .... ", puis clique sur OK
Le scan débute donc par le dernier HDD
0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
23 févr. 2007 à 17:11
Bon voilà, pour une fois, j'ai eu de la chance : pas de problème avec secuser. Je n'ai trouvé aucune infection. J'ai bien désinstallé ce que tu m'as listé mais j'ai laissé bittorrent faute de connaître un équivalent plus sûr.
Maintenant, j'ai le petit doigt sur la couture et j'attends la suite que tu voudras bien me donner, j'espère!
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
23 févr. 2007 à 17:24
reposte un rapport hijackthis histoire de.

ensuite as tu d'autres soucis apparents ?
0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
23 févr. 2007 à 19:38
jE SUIS EN TRAIN DE REFAIRE UN SCAN AVEC BIT DEFENDER ... au cas où...
Il est en train de s'exécuter et j'ai vu qu'il y avait toujours le même trojan!!!! misère!!!!
Je te poste le résultat dès que c'est terminé (dans une dizaine de mn d'après le compteur).
0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
23 févr. 2007 à 19:53
BitDefender Online Scanner - Real Time Virus Report

Generated at: Fri, Feb 23, 2007 - 19:47:30
Scan Info
Scanned Files 422958

Infected Files 1

Virus Detected Trojan.FatObfus.Gen 1
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.



Logfile of HijackThis v1.99.1
Scan saved at 19:51:00, on 23/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S84.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\DOCUME~1\marie\LOCALS~1\Temp\E_S1BF.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: BoontyBox Club-Internet.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?af219c251f9c4ac6b83566d8a15d187d
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?af219c251f9c4ac6b83566d8a15d187d
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

J'ai encore des problèmes de lenteur (moi pas trop mais mon PC oui!)
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
23 févr. 2007 à 21:50
bonsoir,



BitDefender Online Scanner - Real Time Virus Report

Generated at: Fri, Feb 23, 2007 - 19:47:30
Scan Info
Scanned Files 422958

Infected Files 1

Virus Detected Trojan.FatObfus.Gen 1
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.



c'est un peu "short" comme rapport ca non ? il est localisé où ce trojan ?

tu as également beaucoup de programmes au démarrage, mais bon ce n'est pas la priorité je crois


0
Bonjour Philae,
Quelle galère! impossible de te répondre... la page restait désespérément blanche sur le site, je n'avais que les colonnes d'identification sur la droite de l'écran... Mon ordi continue à me faire des trucs bizarres : des fenêtres qui ne s'affichent pas complètement, un démarrage extrêmement long, des applications qui n'arrivent pas à fonctionner en même temps, des messages d'erreur etc. Pour en revenir à ta question, je n'ai eu que celà comme rapport : j'aurais dû avoir autre chose? Je m'y suis peut être mal prise... Par ailleurs, tu as entièrement raison pour le démarrage mais je ne sais pas régler le problème toute seule.
Merci de ta patience.
Bonne journée.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
27 févr. 2007 à 11:44
Bonjour,

les programmes au démarrage, c'est accessoire, ce n'est pas là le problème majeur je pense.

Il faut soit refaire un scan au même endroit et trouver le rapport entier avec le chemin du (des) malwares, soit en faire un autre ici par exemple
* Fait un scan antivirus en ligne Panda et copie colle le résultat ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

* tuto en image
https://forum.pcastuces.com/default.asp#haut

à la lettre T

(désactive ton antivirus le temps du scan en ligne avast et panda ne s'aiment pas)

ensuite tu peux faire ceci :
Télécharge DiagHelp.zip sur ton bureau:

http://www.malekal.com/download/DiagHelp.zip

Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
Un nouveau dossier chercher va être créé DiagHelp
Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
Une fenêtre va s'ouvrir, choisis l'option 1
L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande

Copie et colle le rapport ici!

0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
27 févr. 2007 à 14:06
Quand je clique sur le lien voici le message que j'obtiens :

Impossible d'afficher la page
Il y a un problème avec la page que vous essayez d'atteindre ; elle ne peut pas être affichée.

--------------------------------------------------------------------------------

Essayez de la manière suivante :

Ouvrez la page de démarrage www.pandasoftware.comet recherchez les liens vers les informations que vous désirez.
Cliquez sur le bouton Actualiser ou réessayez ultérieurement.

Cliquez sur Rechercher pour trouver des informations sur Internet.
Vous pouvez également consulter une liste de sites apparentés.




HTTP 500 - Erreur interne du serveur
Internet Explorer
Je n'arrive pas non plus à ouvrir la pade de démarrage de pandasoftware...
PS j'ai bien désactivé avast.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
27 févr. 2007 à 14:10
poste le rapport de diaghelp

ré essaye chez bitdefender ou ici


* fait un scan antivirus en ligne avec SYMANTEC
http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym

A effectuer avec IE
Clique sur Virus Detection --->" Start "
Clique sur " I accept ", puis " Next "
Clique sur " I consent ", puis " Next "
Un control active X, va se charger
Dans la nouvelle fenetre qui s'ouvre, valide en bas à gauche " Toujours faire confiance .... ", puis clique sur OK
Le scan débute donc par le dernier HDD


0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
27 févr. 2007 à 23:21
C:\WINDOWS\System32\nvapps.xml -->27/02/2007 10:31:21
C:\WINDOWS\System32\vsconfig.xml -->27/02/2007 10:30:51
C:\WINDOWS\System32\bdss.log -->23/02/2007 14:24:31
C:\WINDOWS\System32\bdod.bin -->23/02/2007 14:21:36
C:\WINDOWS\System32\wpa.dbl -->23/02/2007 11:57:42
C:\WINDOWS\System32\FFASTLOG.TXT -->23/02/2007 09:59:48
C:\WINDOWS\System32\FNTCACHE.DAT -->23/02/2007 09:27:13
C:\WINDOWS\System32\TZLog.log -->18/02/2007 16:17:44
C:\WINDOWS\System32\x_dtrace_log -->12/02/2007 23:42:11
C:\WINDOWS\System32\00B730F8_kds.xml -->12/02/2007 20:14:44
C:\WINDOWS\System32\perfh00C.dat -->10/02/2007 16:20:50
C:\WINDOWS\System32\perfh009.dat -->10/02/2007 16:20:50
C:\WINDOWS\System32\perfc00C.dat -->10/02/2007 16:20:50
C:\WINDOWS\System32\perfc009.dat -->10/02/2007 16:20:50
C:\WINDOWS\System32\PerfStringBackup.INI -->10/02/2007 16:20:49
C:\WINDOWS\System32\MRT.exe -->07/02/2007 23:01:44
C:\WINDOWS\System32\zllictbl.dat -->05/02/2007 22:55:27
C:\WINDOWS\System32\tzchange.exe -->29/01/2007 09:58:06
C:\WINDOWS\System32\urlmon.dll -->25/01/2007 13:49:12
C:\WINDOWS\System32\hhctrl.ocx -->23/01/2007 20:31:20
C:\WINDOWS\System32\CONFIG.NT -->21/01/2007 18:41:25
C:\WINDOWS\System32\sirenacm.dll -->19/01/2007 12:53:04
C:\WINDOWS\System32\dmfafr49.Ock -->16/01/2007 15:17:34
C:\WINDOWS\System32\dmfafr49.Dlk -->16/01/2007 15:17:34
C:\WINDOWS\System32\CmdLineExt.dll -->16/01/2007 13:52:41

C:\WINDOWS\NeroDigital.ini -->27/02/2007 23:05:10
C:\WINDOWS\wiadebug.log -->27/02/2007 10:51:09
C:\WINDOWS\WindowsUpdate.log -->27/02/2007 10:40:33
C:\WINDOWS\0.log -->27/02/2007 10:30:40
C:\WINDOWS\wiaservc.log -->27/02/2007 10:30:02
C:\WINDOWS\bootstat.dat -->27/02/2007 10:29:36
C:\WINDOWS\setupapi.log -->26/02/2007 16:37:54
C:\WINDOWS\QTFont.qfn -->26/02/2007 15:27:16
C:\WINDOWS\SchedLgU.Txt -->26/02/2007 15:21:21
C:\WINDOWS\tsc.ini -->23/02/2007 16:52:05
C:\WINDOWS\vsapi32.dll -->23/02/2007 15:58:33
C:\WINDOWS\BPMNT.dll -->23/02/2007 15:58:32
C:\WINDOWS\GetServer.ini -->23/02/2007 15:58:29
C:\WINDOWS\tsc.ptn -->23/02/2007 15:53:07
C:\WINDOWS\tsc.exe -->23/02/2007 15:53:06

C:\WINDOWS\alcrmv.exe |24/02/2004 10:57:39
C:\WINDOWS\alcupd.exe |24/02/2004 10:57:39
C:\WINDOWS\bdoscandel.exe |25/05/2006 01:22:06
C:\WINDOWS\bwUnin-6.1.4.68-8876480L.exe |11/01/2006 19:28:35
C:\WINDOWS\HortusUnInstall.exe |31/05/2001 12:31:10
C:\WINDOWS\IsUn040c.exe |24/02/2004 11:09:16
C:\WINDOWS\IsUninst.exe |24/02/2004 10:45:33
C:\WINDOWS\iun506.exe |16/12/2005 20:40:02
C:\WINDOWS\iun6002.exe |11/10/2004 20:20:45
C:\WINDOWS\mauninst.exe |20/03/2005 17:19:17
C:\WINDOWS\PATCH.EXE |23/02/2007 15:52:09
C:\WINDOWS\runtsckl.exe |02/11/2005 18:07:12
C:\WINDOWS\slrundll.exe |20/08/2004 00:10:02
C:\WINDOWS\SOUNDMAN.EXE |24/02/2004 10:57:42
C:\WINDOWS\tsc.exe |23/02/2007 15:53:06
C:\WINDOWS\twunk_16.exe |28/08/2001 13:00:00
C:\WINDOWS\twunk_32.exe |28/08/2001 13:00:00
C:\WINDOWS\unin040c.exe |25/03/2004 20:55:32
C:\WINDOWS\unins000.exe |25/09/2006 19:52:07
C:\WINDOWS\Uninsop9.exe |25/03/2004 20:56:27
C:\WINDOWS\uninst.exe |11/04/2004 18:27:10
C:\WINDOWS\UninstallFirefox.exe |03/04/2006 13:30:12
C:\WINDOWS\UNISTB32.EXE |12/03/1998 23:02:00
C:\WINDOWS\UNNeroBackItUp.exe |12/09/2005 14:13:46
C:\WINDOWS\UNNeroMediaHome.exe |12/09/2005 14:13:46
C:\WINDOWS\UNNeroShowTime.exe |12/09/2005 14:13:46
C:\WINDOWS\UNNeroVision.exe |12/09/2005 14:13:46
C:\WINDOWS\UNRecode.exe |12/09/2005 14:13:46
C:\WINDOWS\unvise32.exe |03/04/2006 14:24:30
C:\WINDOWS\UNWISE.EXE |11/04/2004 18:42:58
C:\WINDOWS\AuHCcup1.dll |23/07/1999 10:53:20
C:\WINDOWS\BPMNT.dll |23/02/2007 15:53:05
C:\WINDOWS\daemon.dll |22/08/2004 16:04:56
C:\WINDOWS\hcextoutput.dll |23/02/2007 15:53:06
C:\WINDOWS\loadhttp.dll |15/10/2002 14:29:40
C:\WINDOWS\patchw32.dll |14/12/2001 13:34:46
C:\WINDOWS\PCDLIB32.DLL |25/03/2004 20:54:47
C:\WINDOWS\TMUPDATE.DLL |23/02/2007 15:52:10
C:\WINDOWS\twain.dll |28/08/2001 13:00:00
C:\WINDOWS\twain_32.dll |28/08/2001 13:00:00
C:\WINDOWS\UNZIP.DLL |23/02/2007 15:52:09
C:\WINDOWS\vsapi32.dll |23/02/2007 15:53:05
C:\WINDOWS\system32\append.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\aswBoot.exe |16/11/2004 10:32:44
C:\WINDOWS\system32\debug.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\dosx.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34
C:\WINDOWS\system32\edlin.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\exe2bin.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\fastopen.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\InstMed.exe |11/01/2006 19:29:30
C:\WINDOWS\system32\java.exe |20/12/2006 19:26:13
C:\WINDOWS\system32\javaw.exe |20/12/2006 19:26:13
C:\WINDOWS\system32\javaws.exe |20/12/2006 19:26:13
C:\WINDOWS\system32\keystone.exe |10/12/2005 02:06:00
C:\WINDOWS\system32\LVCOMSX.EXE |08/10/2004 11:52:32
C:\WINDOWS\system32\mem.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\mscdexnt.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\nlsfunc.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\nvappbar.exe |10/12/2005 02:06:00
C:\WINDOWS\system32\nvcolor.exe |10/12/2005 02:06:00
C:\WINDOWS\system32\nvdspsch.exe |10/12/2005 02:06:00
C:\WINDOWS\system32\nvsvc32.exe |10/12/2005 02:06:00
C:\WINDOWS\system32\nvudisp.exe |09/04/2006 21:06:36
C:\WINDOWS\system32\NVUNINST.EXE |09/04/2006 21:06:09
C:\WINDOWS\system32\nw16.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\nwiz.exe |10/12/2005 02:06:00
C:\WINDOWS\system32\Omniuns.exe |27/11/2006 18:08:56
C:\WINDOWS\system32\pxhpinst.exe |17/01/2007 10:27:19
C:\WINDOWS\system32\redir.exe |24/02/2004 10:39:31
C:\WINDOWS\system32\RTLCPL.EXE |24/02/2004 10:57:43
C:\WINDOWS\system32\setver.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\share.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\slrundll.exe |20/08/2004 00:10:02
C:\WINDOWS\system32\slserv.exe |20/08/2004 00:10:02
C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48
C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48
C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48
C:\WINDOWS\system32\vwipxspx.exe |28/08/2001 13:00:00
C:\WINDOWS\system32\WRKGADM.EXE |17/12/1996 00:00:00
C:\WINDOWS\system32\3ivx.dll |03/04/2006 13:33:21
C:\WINDOWS\system32\3ivxVfWCodec.dll |03/04/2006 13:33:21
C:\WINDOWS\system32\a3d.dll |24/02/2004 10:57:42
C:\WINDOWS\system32\acap_fr.dll |26/11/2005 12:46:19
C:\WINDOWS\system32\amstream.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\ati2cqag.dll |20/08/2004 00:09:19
C:\WINDOWS\system32\ati2dvaa.dll |24/02/2004 10:40:23
C:\WINDOWS\system32\ati2dvag.dll |24/02/2004 10:40:23
C:\WINDOWS\system32\ati3d1ag.dll |24/02/2004 10:40:23
C:\WINDOWS\system32\ati3d2ag.dll |24/02/2004 10:40:22
C:\WINDOWS\system32\ati3duag.dll |20/08/2004 00:09:19
C:\WINDOWS\system32\ativtmxx.dll |20/08/2004 00:09:19
C:\WINDOWS\system32\ativvaxx.dll |20/08/2004 00:09:19
C:\WINDOWS\system32\atmfd.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\atmlib.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\Audio3D.dll |24/02/2004 10:57:42
C:\WINDOWS\system32\BJBase_2-2-2_DDR.dll |26/11/2005 12:19:22
C:\WINDOWS\system32\CmdLineExt.dll |16/01/2007 13:52:41
C:\WINDOWS\system32\CNMLM3m.DLL |13/06/2004 20:43:47
C:\WINDOWS\system32\CNMLM66.DLL |13/03/2005 15:00:27
C:\WINDOWS\system32\CNMVS3m.DLL |16/06/2004 14:45:02
C:\WINDOWS\system32\CNMVS66.DLL |13/03/2005 15:00:27
C:\WINDOWS\system32\compatui.dll |24/02/2004 10:39:55
C:\WINDOWS\system32\cpuinf32.dll |03/04/2006 13:33:15
C:\WINDOWS\system32\D125UAG.DLL |27/09/2001 15:31:38
C:\WINDOWS\system32\D125UFW.dll |25/12/2001 16:13:18
C:\WINDOWS\system32\D125UUD.DLL |30/11/2001 15:55:42
C:\WINDOWS\system32\dgrpsetu.dll |24/02/2004 10:22:59
C:\WINDOWS\system32\dgsetup.dll |24/02/2004 10:22:59
C:\WINDOWS\system32\divx.dll |03/04/2006 13:33:18
C:\WINDOWS\system32\DOCOBJ.DLL |17/12/1996 00:00:00
C:\WINDOWS\system32\dpl100.dll |03/04/2006 13:33:19
C:\WINDOWS\system32\dpu11.dll |03/04/2006 13:33:19
C:\WINDOWS\system32\dpuGUI11.dll |03/04/2006 13:33:19
C:\WINDOWS\system32\dpus11.dll |03/04/2006 13:33:19
C:\WINDOWS\system32\dpv11.dll |03/04/2006 13:33:19
C:\WINDOWS\system32\dtu100.dll |03/04/2006 13:33:19
C:\WINDOWS\system32\DVDProX2.dll |02/06/2004 01:24:40
C:\WINDOWS\system32\encdec.dll |24/02/2004 10:40:22
C:\WINDOWS\system32\EPPicMgr.dll |14/11/2006 10:43:39
C:\WINDOWS\system32\EpPicPrt.dll |14/11/2006 10:43:39
C:\WINDOWS\system32\EqnClass.Dll |24/02/2004 10:22:59
C:\WINDOWS\system32\esccmd.dll |14/11/2006 10:40:54
C:\WINDOWS\system32\escimgd.dll |14/11/2006 10:40:54
C:\WINDOWS\system32\escwiad.dll |14/11/2006 10:40:54
C:\WINDOWS\system32\E_DCINST.DLL |14/11/2006 10:43:06
C:\WINDOWS\system32\E_FD4BBEE.DLL |14/11/2006 10:43:06
C:\WINDOWS\system32\E_FLBBEE.DLL |14/11/2006 10:43:06
C:\WINDOWS\system32\ff_vfw.dll |03/04/2006 13:33:17
C:\WINDOWS\system32\GIF89.DLL |12/04/2006 20:26:43
C:\WINDOWS\system32\HLINKPRX.DLL |17/12/1996 00:00:00
C:\WINDOWS\system32\hsfcisp2.dll |20/08/2004 00:09:27
C:\WINDOWS\system32\HSF_INST.dll |24/02/2004 10:24:18
C:\WINDOWS\system32\Iacenc.dll |18/11/1998 15:33:16
C:\WINDOWS\system32\iccvid.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\ieencode.dll |20/08/2004 00:09:27
C:\WINDOWS\system32\ImageServerMI.dll |18/11/2006 19:27:50
C:\WINDOWS\system32\imagX7.dll |26/07/2004 15:16:10
C:\WINDOWS\system32\imagXpr7.dll |26/07/2004 15:16:10
C:\WINDOWS\system32\imagXR7.dll |26/07/2004 15:16:10
C:\WINDOWS\system32\imagXRA7.dll |26/07/2004 15:16:10
C:\WINDOWS\system32\indounin.dll |27/01/1999 13:39:06
C:\WINDOWS\system32\ir32_32.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\ir41_qc.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\ir41_qcx.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\ir50_32.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\ir50_qc.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\ir50_qcx.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\isrdbg32.dll |24/02/2004 10:27:29
C:\WINDOWS\system32\Iyvu9_32.dll |13/06/1997 07:56:08
C:\WINDOWS\system32\jgaw400.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\jgdw400.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\jgmd400.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\jgpl400.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\jgsd400.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\jgsh400.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\LCamCpl.dll |11/01/2006 19:29:00
C:\WINDOWS\system32\lfbmp11n.dll |18/11/2006 19:27:57
C:\WINDOWS\system32\lfbmp12n.dll |11/01/2006 19:28:48
C:\WINDOWS\system32\LFCMP11n.DLL |18/11/2006 19:27:57
C:\WINDOWS\system32\LFCMP12n.DLL |11/01/2006 19:28:48
C:\WINDOWS\system32\lfeps11n.dll |18/11/2006 19:27:57
C:\WINDOWS\system32\lffax11n.dll |18/11/2006 19:27:57
C:\WINDOWS\system32\lffax12n.dll |11/01/2006 19:28:48
C:\WINDOWS\system32\lfgif11n.dll |18/11/2006 19:27:57
C:\WINDOWS\system32\lfpcd11n.dll |18/11/2006 19:27:57
C:\WINDOWS\system32\lfpcx11n.dll |18/11/2006 19:27:57
C:\WINDOWS\system32\Lfpng11n.dll |18/11/2006 19:27:57
C:\WINDOWS\system32\lfpsd11n.dll |18/11/2006 19:27:58
C:\WINDOWS\system32\lftif11n.dll |18/11/2006 19:27:58
C:\WINDOWS\system32\lftif12n.dll |11/01/2006 19:28:48
C:\WINDOWS\system32\lfwmf11n.dll |18/11/2006 19:27:58
C:\WINDOWS\system32\lfwpg11n.dll |18/11/2006 19:27:58
C:\WINDOWS\system32\libdivx.dll |03/04/2006 13:33:19
C:\WINDOWS\system32\libeay32_0.9.6l.dll |05/02/2007 22:54:07
C:\WINDOWS\system32\libeay32_1-1-0_DDR.dll |26/11/2005 12:19:22
C:\WINDOWS\system32\LQCUI2.dll |11/01/2006 19:28:47
C:\WINDOWS\system32\LTDIS11n.dll |18/11/2006 19:27:58
C:\WINDOWS\system32\LTDIS12n.dll |11/01/2006 19:28:48
C:\WINDOWS\system32\ltefx12n.dll |11/01/2006 19:28:48
C:\WINDOWS\system32\ltfil11n.DLL |18/11/2006 19:27:58
C:\WINDOWS\system32\ltfil12n.DLL |11/01/2006 19:28:49
C:\WINDOWS\system32\ltimg11n.dll |18/11/2006 19:27:58
C:\WINDOWS\system32\ltimg12n.dll |11/01/2006 19:28:49
C:\WINDOWS\system32\ltkrn11n.dll |18/11/2006 19:27:58
C:\WINDOWS\system32\ltkrn12n.dll |11/01/2006 19:28:49
C:\WINDOWS\system32\ltkrn80n.dll |18/11/2006 19:27:58
C:\WINDOWS\system32\Ltwvc12n.dll |11/01/2006 19:28:49
C:\WINDOWS\system32\lvcodec2.dll |11/01/2006 19:31:59
C:\WINDOWS\system32\lvcoinst.dll |11/01/2006 19:32:00
C:\WINDOWS\system32\LVCOMCX.dll |08/10/2004 11:55:36
C:\WINDOWS\system32\Lvkrn12n.dll |11/01/2006 19:29:00
C:\WINDOWS\system32\LVMAENUM.dll |08/10/2004 11:52:58
C:\WINDOWS\system32\LVUI2.dll |11/01/2006 19:31:59
C:\WINDOWS\system32\LVUI2RC.dll |11/01/2006 19:32:00
C:\WINDOWS\system32\LZSCMPRS.DLL |20/03/2005 17:21:23
C:\WINDOWS\system32\MCC16.dll |26/11/2005 12:41:40
C:\WINDOWS\system32\MCCDevice.dll |26/11/2005 12:41:40
C:\WINDOWS\system32\mdmxsdk.dll |20/08/2004 00:09:30
C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06
C:\WINDOWS\system32\msdmo.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\msencode.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\mtxparhd.dll |20/08/2004 00:09:35
C:\WINDOWS\system32\NeroCo.dll |16/02/2005 13:18:04
C:\WINDOWS\system32\Npindeo.dll |20/11/1998 13:38:58
C:\WINDOWS\system32\nv4.dll |24/02/2004 10:24:29
C:\WINDOWS\system32\nv4_disp.dll |29/08/2002 12:05:14
C:\WINDOWS\system32\nvapi.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvcod.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvcodins.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvcpl.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvhwvid.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nview.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvmccs.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvmccsrs.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvmctray.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvnt4cpl.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvoglnt.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsar.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrscs.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsda.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsde.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsel.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrseng.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrses.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsesm.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsfi.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsfr.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrshe.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrshu.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsit.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsja.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsko.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsnl.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsno.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrspl.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrspt.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsptb.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrsru.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrssk.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrssl.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrssv.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrstr.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrszhc.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvrszht.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvshell.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwddi.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwdmcpl.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwimg.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsar.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrscs.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsda.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsde.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsel.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrseng.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrses.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsesm.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsfi.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsfr.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrshe.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrshu.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsit.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsja.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsko.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsnl.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsno.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrspl.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrspt.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsptb.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrsru.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrssk.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrssl.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrssv.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrstr.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrszhc.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\nvwrszht.dll |10/12/2005 02:06:00
C:\WINDOWS\system32\ODBCSTF.DLL |17/12/1996 00:00:00
C:\WINDOWS\system32\opapi11.dll |16/06/2004 14:39:04
C:\WINDOWS\system32\opshel32.dll |25/03/2004 20:56:27
C:\WINDOWS\system32\packet.dll |03/06/2006 20:54:34
C:\WINDOWS\system32\PandoraCtrl.dll |31/07/2006 11:01:34
C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16
C:\WINDOWS\system32\PCDLIB32.DLL |09/09/1996 00:00:00
C:\WINDOWS\system32\PICEntry.dll |14/11/2006 10:43:39
C:\WINDOWS\system32\PICSDK.dll |14/11/2006 10:43:39
C:\WINDOWS\system32\PICSDK2.dll |14/11/2006 10:43:39
C:\WINDOWS\system32\px.dll |17/01/2007 10:27:19
C:\WINDOWS\system32\pxdrv.dll |17/01/2007 10:27:19
C:\WINDOWS\system32\pxmas.dll |17/01/2007 10:27:19
C:\WINDOWS\system32\pxwave.dll |17/01/2007 10:27:19
C:\WINDOWS\system32\QCUI2.dll |11/01/2006 19:28:50
C:\WINDOWS\system32\qedwipes.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\qt-dx331.dll |03/04/2006 13:33:19
C:\WINDOWS\system32\RTLCPAPI.dll |24/02/2004 10:57:42
C:\WINDOWS\system32\s3gnb.dll |20/08/2004 00:09:39
C:\WINDOWS\system32\sbe.dll |24/02/2004 10:40:22
C:\WINDOWS\system32\scnlib32.dll |04/11/2000 00:19:22
C:\WINDOWS\system32\scriptpw.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\SG63CPL.DLL |30/11/2001 15:56:12
C:\WINDOWS\system32\slbcsp.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\slbiop.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\slbrccsp.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\slcoinst.dll |20/08/2004 00:09:41
C:\WINDOWS\system32\slextspk.dll |20/08/2004 00:09:41
C:\WINDOWS\system32\slgen.dll |20/08/2004 00:09:41
C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18
C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18
C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18
C:\WINDOWS\system32\spxcoins.dll |24/02/2004 10:22:59
C:\WINDOWS\system32\ssldivx.dll |03/04/2006 13:33:20
C:\WINDOWS\system32\ssleay32_1-1-0_DDR.dll |26/11/2005 12:19:23
C:\WINDOWS\system32\SSubTmr6.dll |12/04/2006 20:26:45
C:\WINDOWS\system32\stlport_4_0_0_DDR.dll |26/11/2005 12:19:22
C:\WINDOWS\system32\tsd32.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\TwnLib4.dll |09/07/2004 07:43:56
C:\WINDOWS\system32\Twvmhk.dll |26/11/2005 12:46:18
C:\WINDOWS\system32\twvmoe.dll |26/11/2005 12:46:18
C:\WINDOWS\system32\twvmoe_fr.dll |26/11/2005 12:46:19
C:\WINDOWS\system32\UCS32P.DLL |11/04/2001 02:10:18
C:\WINDOWS\system32\unrar.dll |03/04/2006 13:33:25
C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20
C:\WINDOWS\system32\VAFR232.DLL |17/12/1996 00:00:00
C:\WINDOWS\system32\vbwFunctionsVB6.dll |19/10/2003 14:51:16
C:\WINDOWS\system32\Vfw500.dll |27/11/2006 18:13:16
C:\WINDOWS\system32\vmtalk_fr.dll |26/11/2005 12:46:19
C:\WINDOWS\system32\vp31vfw.dll |03/04/2006 13:33:22
C:\WINDOWS\system32\vp6vfw.dll |03/04/2006 13:33:22
C:\WINDOWS\system32\vp7vfw.dll |03/04/2006 13:33:22
C:\WINDOWS\system32\vsdata.dll |05/02/2007 22:53:16
C:\WINDOWS\system32\vsinit.dll |05/02/2007 22:53:16
C:\WINDOWS\system32\vsmonapi.dll |05/02/2007 22:53:58
C:\WINDOWS\system32\vspubapi.dll |05/02/2007 22:53:58
C:\WINDOWS\system32\vsregexp.dll |05/02/2007 22:54:07
C:\WINDOWS\system32\vsutil.dll |05/02/2007 22:53:16
C:\WINDOWS\system32\vsutil_loc040c.dll |05/02/2007 22:54:11
C:\WINDOWS\system32\vswmi.dll |05/02/2007 22:54:00
C:\WINDOWS\system32\vsxml.dll |05/02/2007 22:53:59
C:\WINDOWS\system32\vxblock.dll |17/01/2007 10:27:19
C:\WINDOWS\system32\W32n50.dll |26/11/2005 12:41:36
C:\WINDOWS\system32\win87em.dll |28/08/2001 13:00:00
C:\WINDOWS\system32\wnaspi32.dll |19/04/2006 19:03:59
C:\WINDOWS\system32\x264vfw.dll |03/04/2006 13:33:21
C:\WINDOWS\system32\xerces-c_1_40_0_DDR.dll |26/11/2005 12:19:22
C:\WINDOWS\system32\xvidcore.dll |03/04/2006 13:33:20
C:\WINDOWS\system32\xvidvfw.dll |03/04/2006 13:33:20
C:\WINDOWS\system32\zlcomm.dll |05/02/2007 22:54:04
C:\WINDOWS\system32\zlcommdb.dll |05/02/2007 22:54:04

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F48B-8F0A

Répertoire de C:\WINDOWS\system32

20/08/2004 00:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 36 797 673 472 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F48B-8F0A

Répertoire de C:\WINDOWS\Downloaded Program Files

23/02/2007 15:52 <REP> .
23/02/2007 15:52 <REP> ..
07/12/2004 16:07 32 bdcore.dll
01/03/2005 14:08 118 784 bdupd.dll
21/01/2005 13:47 229 ClientAX.inf
23/02/2007 17:15 <REP> CONFLICT.1
24/02/2004 10:28 65 desktop.ini
25/07/2002 17:13 24 576 dwusplay.dll
25/07/2002 17:13 196 608 dwusplay.exe
02/07/2005 10:02 378 ImageUploader3.inf
02/07/2005 10:02 1 873 432 ImageUploader3.ocx
01/03/2005 14:08 53 248 ipsupd.dll
25/07/2002 17:05 172 032 isusweb.dll
09/03/2005 15:42 6 742 lang.ini
07/12/2004 16:07 32 libfn.dll
18/02/2005 16:22 126 live.ini
20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
30/06/2005 15:19 227 MsnMessengerSetupDownloader.inf
14/08/2005 00:26 113 664 MsnMessengerSetupDownloader.ocx
31/05/2006 04:15 10 oscan81.ocx_x
09/03/2005 15:43 6 828 scanoptions.tsi
09/11/2006 14:36 5 019 swflash.inf
02/11/2005 18:01 1 777 xscan.inf
02/11/2005 18:07 435 712 xscan53.ocx
21 fichier(s) 3 010 683 octets

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

23/02/2007 17:15 <REP> .
23/02/2007 17:15 <REP> ..
07/12/2004 16:07 32 bdcore.dll
01/03/2005 14:08 118 784 bdupd.dll
01/03/2005 14:08 53 248 ipsupd.dll
09/03/2005 15:42 6 742 lang.ini
07/12/2004 16:07 32 libfn.dll
18/02/2005 16:22 126 live.ini
01/06/2006 02:57 1 331 oscan8.inf
01/06/2006 02:54 471 040 oscan8.ocx
31/05/2006 04:15 10 oscan81.ocx_x
09/03/2005 15:43 6 828 scanoptions.tsi
10 fichier(s) 658 173 octets

Total des fichiers listés :
31 fichier(s) 3 668 856 octets
5 Rép(s) 36 797 673 472 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues




Liste des programmes installes

3D Magic Mahjongg
Adobe Download Manager 2.0 (Supprimer uniquement)
Adobe Flash Player 9 ActiveX
Adobe Reader 7.0.9 - Français
Adobe Shockwave Player
Adobe® Photoshop® Album Edition Découverte 3.0
Apple Software Update
Archiveur WinRAR
ArcSoft PhotoBase
ArcSoft PhotoStudio 2000
ArkLight (remove only)
avast! Antivirus
AVG Anti-Spyware 7.5
Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
Bejeweled Deluxe 1.861
Big Kahuna Reef
Big Kahuna Reef fr
BitTorrent 5.0.6
Bloqueur de fenêtres pop-up (Windows Live Toolbar)
Bone (remove only)
BoontyBox 2.1
BroadJump Client Foundation
Browser Mouse Browser Mouse 1.0
Canon PhotoRecord
Canon Utilities PhotoStitch 3.1
Canon Utilities ZoomBrowser EX
CCleaner (remove only)
CDBurnerXP Pro 3
Client Windows Rights Management
ColorClub
Correctif Windows XP - KB834707
Correctif Windows XP - KB867282
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890047
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
Cubemaster 2000 v3.0
DAEMON Tools
Digital Video Camera Manager
Docteur Club Internet
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
Elemental (remove only)
EPSON Attach To Email
EPSON Attach To Email
EPSON Copy Utility 3
EPSON Easy Photo Print
EPSON File Manager
EPSON Logiciel imprimante
EPSON Scan
EPSON Scan Assistant
EPSON Web-To-Page
ESDX4000_4050_CX3900
Etiquettes CD
Extension de Windows Live Toolbar (Windows Live Toolbar)
Fairies (remove only)
Feeding Frenzy 2 Shipwreck Showdown (remove only)
FreeDial
Google SketchUp
IsoBuster 1.9
J2SE Runtime Environment 5.0 Update 10
J2SE Runtime Environment 5.0 Update 8
J2SE Runtime Environment 5.0 Update 9
Java 2 Runtime Environment, SE v1.4.2
Joue et Apprends - Calcul & Vocabulaire
K-Lite Codec Pack 2.71 Full
KaraFun 1.10a
KaZaA Speedup
KODAK Picture CD
Kyodai 6.42
Lanceur Club Internet v6
Lauyan TOWeb
Lecteur Windows Media 10
LeTraducteur
Logiciel QuickCam de Logitech
Logitech Desktop Messenger
Logitech Print Service
Macromedia Flash Player 8
Magic Ball 2 New Worlds (remove only)
Magic Ball 3 fr
Magic Vines (remove only)
Mahjong Century (remove only)
Mahjong Garden To Go (remove only)
Mahjong Towers II (remove only)
Mega DV Manager
Menus intelligents (Windows Live Toolbar)
Messenger Plus! 3 & Sponsor
Messenger Plus! Live & Sponsor
Micro Application - Impression Photo Edition Classic
Micro Application - MégaFêtes d'enfants
Micro Application - PrintPratic 3
Micro Application - PrintPratic Edition Photo
Microsoft AutoRoute Express Europe 98
Microsoft Office 97 Professional
Microsoft Office Access MUI (French) 2007
Microsoft Office Excel MUI (French) 2007
Microsoft Office InfoPath MUI (French) 2007
Microsoft Office Outlook MUI (French) 2007
Microsoft Office PowerPoint MUI (French) 2007
Microsoft Office Professional Plus 2007
Microsoft Office Professional Plus 2007
Microsoft Office Proof (Arabic) 2007
Microsoft Office Proof (Dutch) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Spanish) 2007
Microsoft Office Proofing (French) 2007
Microsoft Office Publisher MUI (French) 2007
Microsoft Office Shared MUI (French) 2007
Microsoft Office Word MUI (French) 2007
Microsoft Publisher 97
Microsoft Software Update for Web Folders (French) 12
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Windows XP (KB883939)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911280)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928090)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB931836)
Mozilla Firefox (1.5.0.10)
Mulan FTH
Mystery Case Files - Prime Suspects (remove only)
Navigation par onglets (Windows Live Toolbar)
Nero 7 Demo
Numericon (remove only)
NVIDIA Drivers
OmniPage Pro 9.0
OneCare Advisor (Windows Live Toolbar)
Penguin versus Yeti (remove only)
Petit Larousse 2006
Picasa 2
PIF DESIGNER
PrintMaster® Gold
Programme d'installation de Apple QuickTime
Programme de gestion Camera de Logitech®
QuickTime
Realtek AC'97 Audio
SafeCast Shared Components
Scan Manager 5.2
Serif DrawPlus 3.0
Spybot - Search & Destroy 1.4
Super cave à vins
Teddy Factory (remove only)
Tribal Trouble (remove only)
Triogical v2.01
Typer Shark Deluxe 1.02
Update for Outlook Junk Email Filter 2007 (KB924884)
WebFldrs XP
Windows Installer 3.1 (KB893803)
Windows Installer 3.1 (KB893803)
Windows Live Favorites pour Windows Live Toolbar
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Live Toolbar
Windows Live Toolbar
Windows Media Format Runtime
Windows Rights Management Client Backwards Compatibility
Windows XP Service Pack 2
Yahoo! Toolbar
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
ZoneAlarm
Zoo Tycoon 2



Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F48B-8F0A

Répertoire de C:\Program Files

23/02/2007 17:06 <REP> .
23/02/2007 17:06 <REP> ..
20/02/2007 11:38 <REP> Adobe
18/01/2006 22:14 <REP> After the End
16/04/2006 10:01 <REP> Ahead
31/05/2004 13:40 <REP> Alwil Software
21/11/2006 17:37 <REP> Apple Software Update
25/03/2004 20:55 <REP> ArcSoft
09/08/2006 11:08 <REP> ArkLight
18/01/2006 22:15 <REP> AurynQuest
24/02/2004 10:57 <REP> AvRack
16/01/2007 15:13 <REP> BFG
02/12/2006 19:38 <REP> Big Kahuna Reef
14/07/2006 11:11 <REP> BitComet
26/02/2007 16:37 <REP> BitTorrent
31/07/2006 11:01 <REP> Boonty
05/02/2007 11:27 <REP> BoontyGames
26/11/2005 12:19 <REP> BroadJump
18/11/2006 19:27 <REP> Broderbund
19/06/2004 18:33 <REP> Browser Mouse
25/03/2004 20:56 <REP> Caere
20/02/2007 13:40 <REP> Canon
13/02/2007 09:41 <REP> CCleaner
18/04/2006 19:39 <REP> CDBurnerXP Pro 3
17/04/2006 15:06 <REP> Club-Internet
17/01/2007 09:19 <REP> ColorClub
26/11/2005 12:41 <REP> Common Files
18/04/2006 21:56 <REP> DATA BECKER
27/11/2006 17:50 <REP> directx
26/03/2006 16:24 <REP> Disney Interactive
01/07/2006 15:25 <REP> DrvImagerXP
15/04/2006 11:32 <REP> D-Tools
27/11/2006 18:13 <REP> DVP
09/08/2006 10:52 <REP> Elemental
02/12/2006 19:38 <REP> eMule
14/11/2006 10:45 <REP> epson
12/10/2005 19:59 <REP> Extreme GhostBusters
02/10/2006 14:44 <REP> Fairies
13/08/2006 16:42 <REP> Feeding Frenzy 2 Shipwreck Showdown
12/02/2007 19:59 <REP> Fichiers communs
22/02/2007 11:05 <REP> Free
22/02/2007 11:07 <REP> FreeDial
17/01/2007 10:27 <REP> Google
02/12/2006 14:13 <REP> Granny in Paradise
12/02/2007 11:48 <REP> Grisoft
02/12/2006 14:13 <REP> Hidden Expedition Titanic
18/02/2007 16:15 <REP> Internet Explorer
20/12/2006 19:26 <REP> Java
26/10/2006 13:37 <REP> KaraFun
03/04/2006 13:33 <REP> K-Lite Codec Pack
11/04/2004 16:43 <REP> Kodak
31/05/2004 21:21 <REP> Kyodai 6.42
01/07/2006 15:23 <REP> Larousse
20/12/2006 13:04 <REP> Lauyan
11/01/2006 19:30 <REP> Logitech
03/08/2006 15:13 <REP> Luxor Mahjong
16/01/2007 12:27 <REP> Magic Ball 2 New Worlds
02/10/2006 12:37 <REP> Magic Vines
09/08/2006 11:14 <REP> Mahjong Century
23/04/2006 00:18 <REP> Mahjong Towers II
27/11/2006 18:09 <REP> Mega DV Manager
05/02/2007 11:27 <REP> Mes Jeux Téléchargés
18/02/2005 16:07 <REP> Messenger
09/02/2007 19:53 <REP> Messenger Plus! Live
29/11/2006 16:58 <REP> MessengerPlus! 3
20/05/2006 10:57 <REP> Micro Application
24/02/2004 10:29 <REP> microsoft frontpage
01/06/2006 10:26 <REP> Microsoft Games
05/02/2007 18:21 <REP> Microsoft Office
30/01/2007 17:31 <REP> Microsoft Publisher
05/02/2007 18:21 <REP> Microsoft Visual Studio
05/02/2007 18:22 <REP> Microsoft Works
25/09/2006 19:30 <REP> Mis juegos descargados
17/04/2006 15:05 <REP> Motive
20/10/2004 15:50 <REP> Movie Maker
27/02/2007 11:58 <REP> Mozilla Firefox
05/02/2007 18:22 <REP> MSBuild
24/02/2004 10:26 <REP> MSN Gaming Zone
09/02/2007 19:53 <REP> MSN Messenger
16/04/2006 10:15 <REP> Nero
20/10/2004 15:46 <REP> NetMeeting
12/07/2006 01:59 <REP> Nouveau dossier
10/10/2006 08:36 <REP> Numericon
15/12/2006 22:55 <REP> Outlook Express
09/08/2006 10:59 <REP> Penguin versus Yeti
26/02/2007 15:31 <REP> Picasa2
08/06/2006 21:20 <REP> PopCap Games
21/11/2006 17:38 <REP> QuickTime
22/11/2006 15:17 <REP> Real
22/11/2006 15:17 774 144 RngInterstitial.dll
07/08/2005 16:49 <REP> Serif
24/02/2004 10:28 <REP> Services en ligne
01/07/2006 13:57 <REP> Smart Projects
05/02/2007 14:41 <REP> Spybot - Search & Destroy
26/11/2005 12:46 <REP> Talkway
20/04/2006 07:14 <REP> TellTale Games
11/08/2006 11:03 <REP> Tribal Trouble
18/01/2006 22:10 <REP> Triogical2
18/04/2006 19:42 <REP> Trymedia
05/02/2007 19:48 <REP> Windows Live Favorites
05/02/2007 19:48 <REP> Windows Live Toolbar
23/11/2006 13:16 <REP> Windows Media Player
11/04/2006 11:55 <REP> Windows Messaging
21/11/2006 14:13 <REP> Windows NT
05/02/2007 23:35 <REP> WinRAR
24/02/2004 10:29 <REP> xerox
12/02/2007 11:34 <REP> Yahoo!
05/02/2007 22:53 <REP> Zone Labs
1 fichier(s) 774 144 octets
107 Rép(s) 36 797 267 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F48B-8F0A

Répertoire de C:\Program Files\fichiers communs

12/02/2007 19:59 <REP> .
12/02/2007 19:59 <REP> ..
30/01/2007 10:23 <REP> Adobe
16/04/2006 10:17 <REP> Ahead
25/03/2006 21:02 <REP> BOONTY Shared
25/03/2004 20:56 <REP> Caere
05/02/2007 18:21 <REP> DESIGNER
11/01/2006 19:30 <REP> FotoWire
14/11/2006 10:47 <REP> InstallShield
26/11/2005 12:45 <REP> Java
11/04/2004 16:44 <REP> KODAK
11/01/2006 19:29 <REP> Logitech
26/03/2006 11:13 <REP> Macrovision Shared
28/07/2005 16:47 <REP> Micro Application Shared
05/02/2007 18:22 <REP> Microsoft Shared
17/04/2006 15:02 <REP> Motive
24/02/2004 10:27 <REP> MSSoap
05/02/2007 18:19 <REP> ODBC
18/01/2006 22:15 <REP> Sandlot Shared
24/02/2004 10:27 <REP> Services
23/02/2007 14:58 <REP> Softwin
24/02/2004 10:23 <REP> SpeechEngines
05/02/2007 18:15 <REP> System
24/04/2006 10:28 <REP> Talkway
0 fichier(s) 0 octets
24 Rép(s) 36 797 267 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F48B-8F0A

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

05/02/2007 18:21 <REP> .
05/02/2007 18:21 <REP> ..
05/02/2007 18:16 <REP> 1036
26/10/2006 19:49 970 528 MSONSEXT.DLL
26/10/2006 20:12 40 256 MSOSV.DLL
03/06/1999 14:09 122 937 MSOWS409.DLL
07/03/2001 09:00 127 033 MSOWS40c.DLL
4 fichier(s) 1 260 754 octets
3 Rép(s) 36 797 263 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F48B-8F0A

Répertoire de C:\Program Files\common files

26/11/2005 12:41 <REP> .
26/11/2005 12:41 <REP> ..
17/04/2006 15:06 <REP> Motive
0 fichier(s) 0 octets
3 Rép(s) 36 797 263 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F48B-8F0A

Répertoire de C:\

11/11/2001 00:00 68 096 diff.exe
27/08/2006 14:10 103 424 grep.exe
2 fichier(s) 171 520 octets
0 Rép(s) 36 797 263 872 octets libres
c:\Documents and Settings\drUninst.exe
c:\Documents and Settings\Administrateur\Local Settings\Temp\A~NSISu_.exe
c:\Documents and Settings\Administrateur\Local Settings\Temp\pft32~tmp\_ISDel.exe
c:\Documents and Settings\Administrateur\Local Settings\Temp\pft32~tmp\Setup.exe
c:\Documents and Settings\Administrateur\Local Settings\Temp\pft32~tmp\Via4in1.exe
c:\Documents and Settings\Administrateur\Local Settings\Temp\usmt\migload.exe
c:\Documents and Settings\Invité\Bureau\Install_Messenger.exe
c:\Documents and Settings\Invité\Local Settings\Temp\A~NSISu_.exe
c:\Documents and Settings\Invité\Local Settings\Temp\MsgPlus - Auto Update.exe
c:\Documents and Settings\Invité\Mes documents\PhotoFiltre Studio\pf-studio.exe
c:\Documents and Settings\Invité\Mes documents\PhotoFiltre Studio\Uninst.exe
c:\Documents and Settings\marie\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\marie\Application Data\Microsoft\Installer\{6815FCDD-401D-481E-BA88-31B4754C2B46}\ARPPRODUCTICON.exe
c:\Documents and Settings\marie\Application Data\Microsoft\Installer\{A80B5BB9-5184-4649-BCCA-C7037A245FD7}\NewShortcut1_A80B5BB951844649BCCAC7037A245FD7.exe
c:\Documents and Settings\marie\Application Data\Microsoft\Installer\{A80B5BB9-5184-4649-BCCA-C7037A245FD7}\NewShortcut1_A80B5BB951844649BCCAC7037A245FD7_1.exe
c:\Documents and Settings\marie\Application Data\Microsoft\Installer\{A80B5BB9-5184-4649-BCCA-C7037A245FD7}\NewShortcut2_A80B5BB951844649BCCAC7037A245FD7.exe
c:\Documents and Settings\marie\Bureau\ccsetup136.exe
c:\Documents and Settings\marie\Bureau\mspaint.exe
c:\Documents and Settings\marie\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\marie\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\marie\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\marie\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\marie\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\marie\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\marie\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\marie\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\marie\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\marie\Bureau\jeux\Avalon_Telecharger{75393}.exe
c:\Documents and Settings\marie\Bureau\jeux\Serpengo PC Game FULL.exe
c:\Documents and Settings\marie\Bureau\maintenace\avgas-setup-7.5.0.50.exe
c:\Documents and Settings\marie\Bureau\maintenace\HijackThisFR.exe
c:\Documents and Settings\marie\Bureau\Raccourcis Bureau non utilisés\ebsetup.exe
c:\Documents and Settings\marie\Bureau\Raccourcis Bureau non utilisés\Install_Messenger.exe
c:\Documents and Settings\marie\Bureau\Raccourcis Bureau non utilisés\karafun_101b.exe
c:\Documents and Settings\marie\Bureau\Raccourcis Bureau non utilisés\Nero-7.0.8.2_fra_no_yt.exe
c:\Documents and Settings\marie\Bureau\Raccourcis Bureau non utilisés\pocket_dv-win98-me-xp-2000_vs11.exe
c:\Documents and Settings\marie\Bureau\Raccourcis Bureau non utilisés\Setup_ISOpen.exe
c:\Documents and Settings\marie\Bureau\Raccourcis Bureau non utilisés\splitter.exe
c:\Documents and Settings\marie\Bureau\Raccourcis Bureau non utilisés\wrar351fr.exe
c:\Documents and Settings\marie\Bureau\Raccourcis Bureau non utilisés\zlsSetup_65_737_000_fr.exe
c:\Documents and Settings\marie\Bureau\Raccourcis Bureau non utilisés\DrvImagerXP_2.2\DrvImagerXP 2.2 fr\DrvImagerXPSetupFr_2.2.exe
c:\Documents and Settings\marie\Bureau_18180\pando.exe
c:\Documents and Settings\marie\Local Settings\Temp\BitTorrent-5.0.6.exe
c:\Documents and Settings\marie\Mes documents\bitdefender_antivirus.exe
c:\Documents and Settings\marie\Mes documents\BitTorrent-5.0.5.exe
c:\Documents and Settings\marie\Mes documents\en_hiddenexpeditionti_inst(2).exe
c:\Documents and Settings\marie\Mes documents\en_hiddenexpeditionti_inst.exe
c:\Documents and Settings\marie\Mes documents\en_mysterycasefilesra_inst.exe
c:\Documents and Settings\marie\Mes documents\epson29804eu.exe
c:\Documents and Settings\marie\Mes documents\epson29829eu.exe
c:\Documents and Settings\marie\Mes documents\fran-ang.exe
c:\Documents and Settings\marie\Mes documents\GenuineCheck.exe
c:\Documents and Settings\marie\Mes documents\GoogleSketchUpWEN.exe
c:\Documents and Settings\marie\Mes documents\install_flash_player.exe
c:\Documents and Settings\marie\Mes documents\install_hitachiV4408.exe
c:\Documents and Settings\marie\Mes documents\Jewel_Quest_(iWin)_Telecharger{229353}.exe
c:\Documents and Settings\marie\Mes documents\LimeWireWin.exe
c:\Documents and Settings\marie\Mes documents\Morpheus.exe
c:\Documents and Settings\marie\Mes documents\MSagent.exe
c:\Documents and Settings\marie\Mes documents\MsgPlusLive-411.exe
c:\Documents and Settings\marie\Mes documents\picasaweb-current-setup.exe
c:\Documents and Settings\marie\Mes documents\realarcade_fr_stub.exe
c:\Documents and Settings\marie\Mes documents\RealPlayer10-5GOLD_fr.exe
c:\Documents and Settings\marie\Mes documents\RemoveWGA.exe
c:\Documents and Settings\marie\Mes documents\setup_eoweather.exe
c:\Documents and Settings\marie\Mes documents\setup-towebv1-fr.exe
c:\Documents and Settings\marie\Mes documents\Shockwave_Installer_Slim.exe
c:\Documents and Settings\marie\Mes documents\spybotsd14.exe
c:\Documents and Settings\marie\Mes documents\TU2006TrialFR.exe
c:\Documents and Settings\marie\Mes documents\WGAPluginInstall.exe
c:\Documents and Settings\marie\Mes documents\WindowsRightsManagementServicesSP1-KB839178-Client-FR.exe
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CD BAREME INVALIDITE CDC\CDLAUNCH\SHELEXEC.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CD BAREME INVALIDITE CDC\invalidite\bali\WebHelp\hhupd.exe
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CD BAREME INVALIDITE CDC\invalidite\bali\WebHelp\hlp.exe
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CD BAREME INVALIDITE CDC\invalidite\bali\WebHelp\HtmlHelp.exe
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CD BAREME INVALIDITE CDC\invalidite\bali\WebHelp\siteWebHelp.exe
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CD REPERTOIRE DES METIERS\metiers.exe
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CD REPERTOIRE DES METIERS\_vti_cnf\metiers.exe
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CDcap\Systématique\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CDcap\Systématique\_vti_cnf\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CDchsct_hosp\Systématique\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CDchsct_hosp\Systématique\_vti_cnf\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CDctectp\Systématique\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CDctectp\Systématique\_vti_cnf\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CDmaladie\systematique\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CDmaladie\systematique\_vti_cnf\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CDpaie hosp\systematique\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\CDpaie hosp\systematique\_vti_cnf\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\Code des Pensions C et M\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\Code des Pensions C et M\_vti_cnf\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\Systématique\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\base doc\BASEFEVRIER2006 (E)\Base doc Septembre 2005\Systématique\_vti_cnf\PPVIEWER.EXE
c:\Documents and Settings\marie\Mes documents\decocreator\decocreator.exe
c:\Documents and Settings\marie\Mes documents\Mes images\carte_de_noel_2001.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
c:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\9ve8mqh0.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\marie\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
c:\Documents and Settings\marie\Application Data\Mozilla\Firefox\Profiles\rpjxmb18.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll

Liste des drivers...

< Service Pack 2 2 27 2007 23:23:07.500
< Pilote charg' \WINDOWS\system32\ntoskrnl.exe
< Pilote charg' \WINDOWS\system32\hal.dll
< Pilote charg' \WINDOWS\system32\KDCOM.DLL
< Pilote charg' \WINDOWS\system32\BOOTVID.dll
< Pilote charg' d347bus1.sys
< Pilote charg' ACPI.sys
< Pilote charg' \WINDOWS\System32\DRIVERS\WMILIB.SYS
< Pilote charg' pci.sys
< Pilote charg' isapnp.sys
< Pilote charg' viaide.sys
< Pilote charg' \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
< Pilote charg' MountMgr.sys
< Pilote charg' ftdisk.sys
< Pilote charg' dmload.sys
< Pilote charg' dmio.sys
< Pilote charg' PartMgr.sys
< Pilote charg' VolSnap.sys
< Pilote charg' atapi.sys
< Pilote charg' Fasttrak.sys
< Pilote charg' \WINDOWS\system32\drivers\SCSIPORT.SYS
< Pilote charg' d347prt1.sys
< Pilote charg' disk.sys
< Pilote charg' \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
< Pilote charg' fltmgr.sys
< Pilote charg' sr.sys
< Pilote charg' PxHelp20.sys
< Pilote charg' KSecDD.sys
< Pilote charg' Ntfs.sys
< Pilote charg' NDIS.sys
< Pilote charg' viaagp.sys
< Pilote charg' srescan.sys
< Pilote charg' sfhlp02.sys
< Pilote charg' sfdrv01.sys
< Pilote charg' Mup.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\amdk7.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\nv4_mini.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\HSFBS2S2.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\HSFDPSP2.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\HSFCXTS2.sys
< Pilote charg' \SystemRoot\System32\Drivers\Modem.SYS
< Pilote charg' \SystemRoot\system32\DRIVERS\DLKRTGB.SYS
< Pilote charg' \SystemRoot\System32\DRIVERS\usbuhci.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\usbehci.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\i8042prt.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\mouclass.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\kbdclass.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\cdrom.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\redbook.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\imapi.sys
< Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys
< Pilote charg' \SystemRoot\system32\drivers\ALCXWDM.SYS
< Pilote charg' \SystemRoot\system32\drivers\ALCXSENS.SYS
< Pilote charg' \SystemRoot\System32\DRIVERS\fdc.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\serial.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\serenum.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\parport.sys
< Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\gameenum.sys
< Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys
< Pilote charg' \SystemRoot\system32\drivers\msmpu401.sys
< Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\audstub.sys
< Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys
< Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys
< Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys
< Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\rasl2tp.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\ndistapi.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\ndiswan.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\raspppoe.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\raspptp.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\msgpc.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\psched.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\ptilink.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\raspti.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\rdpdr.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\termdd.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\swenum.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\update.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\mssmbios.sys
< Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS
< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS
< Pilote charg' \SystemRoot\System32\DRIVERS\usbhub.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\flpydisk.sys
< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS
< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS
< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS
< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS
< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS
< Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS
< Pilote charg' \SystemRoot\System32\Drivers\Null.SYS
< Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS
< Pilote charg' \SystemRoot\System32\DRIVERS\AvgAsCln.sys
< Pilote charg' \SystemRoot\System32\drivers\vga.sys
< Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS
< Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys
< Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS
< Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS
< Pilote charg' \SystemRoot\System32\DRIVERS\rasacd.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\ipsec.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\tcpip.sys
< Pilote charg' \SystemRoot\System32\Drivers\aswTdi.SYS
< Pilote charg' \SystemRoot\System32\DRIVERS\netbt.sys
< Pilote charg' \SystemRoot\System32\vsdatant.sys
< Pilote charg' \SystemRoot\System32\drivers\afd.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\netbios.sys
< Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\processr.sys
< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS
< Pilote charg' \SystemRoot\System32\DRIVERS\rdbss.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\ipnat.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\wanarp.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\usbccgp.sys
< Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS
< Pilote charg' \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
< Pilote charg' \SystemRoot\System32\Drivers\Aavmker4.SYS
< Pilote charg' \SystemRoot\System32\DRIVERS\USBSTOR.SYS
< Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\usbscan.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\usbprint.sys
< Pilote charg' \SystemRoot\system32\DRIVERS\LV302AV.SYS
< Pilote charg' \SystemRoot\system32\DRIVERS\lv302af.sys
< Pilote charg' \SystemRoot\system32\drivers\usbaudio.sys
< Pilote charg' \SystemRoot\System32\Drivers\Cdfs.SYS
< Pilote charg' \SystemRoot\System32\DRIVERS\ndisuio.sys
< Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\rdbss.sys
< Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\mrxdav.sys
< Pilote charg' \SystemRoot\System32\Drivers\ParVdm.SYS
< Pilote charg' \SystemRoot\System32\Drivers\aswMon2.SYS
< Pilote charg' \??\C:\WINDOWS\system32\drivers\CdaC15BA.SYS
< Pilote charg' \SystemRoot\System32\DRIVERS\HSF_FALL.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\HSF_FSKS.sys
< Pilote charg' \SystemRoot\System32\Drivers\HTTP.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\HSF_K56K.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\mdmxsdk.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\HSF_FAXX.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\HSF_TONE.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\HSF_V124.sys
< Pilote charg' \SystemRoot\System32\DRIVERS\srv.sys
< Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\ipnat.sys
< Pilote charg' \SystemRoot\System32\Drivers\aswRdr.SYS
< Pilote charg' \SystemRoot\system32\drivers\wdmaud.sys
< Pilote charg' \SystemRoot\system32\drivers\sysaudio.sys
< Pilote charg' \SystemRoot\system32\drivers\splitter.sys
< Pilote charg' \SystemRoot\system32\drivers\aec.sys
< Pilote charg' \SystemRoot\syst
0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
28 févr. 2007 à 00:59
Bonjour Philae,
voici le résultat du scan :
111140 files scanned, 0 file(s) infected on your disk drives.


No viruses were detected in memory.

Your computer is free of known threats. Virus Detection does not check compressed files.

Your computer appears safe for now. For real-time protection from viruses, hackers and privacy threats, upgrade to Norton Internet Security™.


No viruses were detected in memory.

Je pense que c'est plutôt bon signe mais je ne comprend pas pourquoi j'ai encore des problèmes... Merci encore de ton aide.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
28 févr. 2007 à 00:56
je regarderais mieux ce rapport demain, je commence à ne plus voir grand chose à cette heure ci...
pourrais tu préciser quand tu dis que ton pc redébloque à qui mieux mieux stp. Merci

0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
28 févr. 2007 à 11:25
Tu as raison, il faut reposer les yeux...et le reste aussi...
Un aperçu de mes soucis se trouve en ligne 26 de cette discussion. J'ai aussi (mais est-ce lié?) des problèmes de lecture de texte dans ma messagerie, certains caractères étant remplacés par d'autres. Sinon, as-tu une idée pour remplacer bittorrent?
Merci de ce que tu fais pour m'aider, je ne t'en serai jamais assez reconnaissante.
Bonne journée.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
28 févr. 2007 à 14:56
Bonjour,

pas vraiment évidement du tout. D'après le scan en ligne, il n'y aurait pas de virus....
tu collectionnes tout de même des choses pas terrible
kazaa
emule
shaeraza
bittorrent

je ne peux pas dire mais bon....c'est pas top tout ça.

refait un scan avec avg pour voir mais paramètre le pour la quarantaine et sauvegarde le rapport APRES l'action stp

0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
28 févr. 2007 à 15:07
Non, effectivement, ce n'est pas top du tout ce qui m'arrive. Je peux supprimer sans problème kazaa emule et shaeraza que je n'utilise pas. Qu'en penses-tu? et refaire un scan après? Parce que, honnêtement refaire un scan tous les jours pendant 2 heures, ça finit par me coller des migraines!!!!
Mais bon, je suis une béotienne donc je suivrais bien entendu scrupuleusement ce que tu me conseilleras.
Merci de ta patience (que je n'ai pas) et de ta rapidité.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
28 févr. 2007 à 15:47
re

Non, effectivement, ce n'est pas top du tout ce qui m'arrive. Je peux supprimer sans problème kazaa emule et shaeraza que je n'utilise pas. Qu'en penses-tu? 


J'en pense que si tu ne les utilises pas il serait bien de virer toutes ses merdes.
supprime les via ajout et suppression de programme, puis fait une recherche windows supprime tout ce qui correspond à ses programmes.

Télécharge
* télécharge ERUNT
http://www.zebulon.fr/articles/base-de-registre-3.php#sauve

en image https://forum.pcastuces.com/default.asp#haut

à la lettre P
pour sauvegarder ta base de register avant les manipulations, c'est toujours plus prudent.

puis
pour nettoyer le registre
télécharge JV16
http://telechargement.zebulon.fr/201-jv16-powertools.html

tuto :
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Maintenance/compatible-vista-windows-sujet_167629_1.htm

reboote ton pc

et refaire un scan après?


oui tu refais les scans

 Parce que, honnêtement refaire un scan tous les jours pendant 2 heures, ça finit par me coller des migraines!!!!
Mais bon, je suis une béotienne donc je suivrais bien entendu scrupuleusement ce que tu me conseilleras.
Merci de ta patience (que je n'ai pas) et de ta rapidité.


je suis désolée, mais un pc c'est pas une poubelle. Si tu télécharges tout et n'importe quoi, forcément, il y a le retour de médaille.
@ + bon courage


0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
28 févr. 2007 à 15:54
Oups! j'avais déjà désinstallé kazaa et shareaza. Pour Kazaa il me reste une ligne dans ajout/suppression de programes que je n'arrive pas à virer... J'ai viré e mule et je ne fais pas ma tête "d'e mule"car je suis en train de faire un scan minutieux avec avast dont je t'enverrai le rapport dès que terminé.
Quant à la poubelle, si tu as une méthode pour empêcher mes 5 enfants de n'en faire qu'à leur tête avec mon matériel (alors qu'ils ont le leur), alors je suis preneuse... J'ai mis des codes, des anti plein de trucs et je suis quand même embêtée. Il faudrait que je télécharge un anti-gosses peut-être (lol).
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
28 févr. 2007 à 16:09
Oups! j'avais déjà désinstallé kazaa et shareaza. 

c'est parfait, mais cela ne t'empêche pas de faire ce que je t'ai écrit, recherche et nettoyage de registre
Pour Kazaa il me reste une ligne dans ajout/suppression de programes que je n'arrive pas à virer... 


as tu essayé en mode sans échec ?

J'ai viré e mule et je ne fais pas ma tête "d'e mule"car je suis en train de faire un scan minutieux avec avast dont je t'enverrai le rapport dès que terminé.


lol


Quant à la poubelle, si tu as une méthode pour empêcher mes 5 enfants de n'en faire qu'à leur tête avec mon matériel (alors qu'ils ont le leur), alors je suis preneuse... J'ai mis des codes, des anti plein de trucs et je suis quand même embêtée.


sont pas bons tes codes alors, change les met des plus complexes !
 Il faudrait que je télécharge un anti-gosses peut-être (lol)


tape du poing sur la table y a plus que ça à faire....bon courage

0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
28 févr. 2007 à 16:27
Mais, à force de taper sur la table, je l'ai cassée depuis longtemps....
J'ai arrêté le scan, je fais tout ce que tu me dis, dans l'ordre et je refais le scan après...
0
marbult Messages postés 727 Date d'inscription dimanche 30 avril 2006 Statut Membre Dernière intervention 14 décembre 2021 34
1 mars 2007 à 18:14
Voici le journal d'avast : dans le dossier "erreur":

13/01/2007 07:48:17 È’|ð× @æ 1632 AAVM - initialization error: Unhandled exception in AavmProviderStop, STANDARD.


.
01/02/2007 16:24:03 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 16:49:41 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 16:49:42 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 17:20:12 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 17:20:27 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 17:21:17 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 18:14:39 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 19:15:42 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 20:13:08 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 20:13:22 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 20:20:56 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 20:23:45 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/02/2007 20:23:45 SYSTEM 1616 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
02/02/2007 17:56:57 Invité 1612 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
02/02/2007 17:56:57 Invité 1612 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
02/02/2007 17:58:05 Invité 1612 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
02/02/2007 17:58:27 Invité 1612 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
08/02/2007 19:48:43 SYSTEM 1812 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
08/02/2007 19:48:43 SYSTEM 1812 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
08/02/2007 19:49:06 SYSTEM 1812 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 17:57:04 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 17:57:04 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 17:57:50 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 17:57:52 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 19:16:27 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 19:16:27 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 19:16:28 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 19:16:28 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 19:16:28 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 19:16:28 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 19:16:29 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 19:16:29 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 19:16:33 SYSTEM 192 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 20:11:27 Invité 480 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 20:11:28 Invité 480 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 20:11:45 Invité 480 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
13/02/2007 20:11:48 Invité 480 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
15/02/2007 17:40:02 Invité 1836 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
15/02/2007 17:40:02 Invité 1836 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
15/02/2007 17:41:05 Invité 1836 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
15/02/2007 17:41:07 Invité 1836 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
15/02/2007 20:00:29 Invité 1836 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
15/02/2007 20:00:31 Invité 1836 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
15/02/2007 21:08:23 Invité 1836 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
15/02/2007 21:08:23 Invité 1836 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
15/02/2007 21:08:23 Invité 1836 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
15/02/2007 21:08:23 Invité 1836 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
15/02/2007 21:08:25 Invité 1836 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
16/02/2007 17:30:42 SYSTEM 1812 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
16/02/2007 17:30:42 SYSTEM 1812 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
16/02/2007 17:31:03 SYSTEM 1812 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
16/02/2007 17:31:06 SYSTEM 1812 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
16/02/2007 20:09:15 SYSTEM 1812 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
16/02/2007 20:09:17 SYSTEM 1812 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
16/02/2007 22:30:01 SYSTEM 1812 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:14:36 Invité 2000 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:14:37 Invité 2000 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:15:08 Invité 2000 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:38:51 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:38:52 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:25 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:28 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:39 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:39 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:39 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:39 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:40 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:40 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:40 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:41 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:42 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:39:42 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:41:25 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:41:26 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:50:58 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 16:51:00 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 19:36:11 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 19:36:11 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 19:38:42 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 19:38:42 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 20:06:31 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 20:06:37 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 20:31:08 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 20:31:08 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 20:32:05 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 20:32:05 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 20:32:19 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 20:32:21 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 21:09:52 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 21:09:52 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 21:10:09 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 21:10:11 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 21:41:03 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 21:41:36 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 22:04:46 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 22:04:49 Invité 468 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
18/02/2007 22:12:28 Invité 468 AAVM - initialization error: Unhandled exception in AavmProviderStop, STANDARD.
19/02/2007 20:40:13 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
19/02/2007 20:40:13 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
19/02/2007 20:41:57 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
19/02/2007 20:41:59 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
20/02/2007 17:57:12 SYSTEM 188 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
20/02/2007 17:57:12 SYSTEM 188 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
20/02/2007 17:57:36 SYSTEM 188 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
20/02/2007 17:58:25 SYSTEM 188 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
20/02/2007 20:08:36 SYSTEM 188 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 19:37:42 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 19:37:43 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:06 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:08 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:49 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:49 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:49 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:49 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:49 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:50 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:50 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:51 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:52 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:20:54 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:23:17 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 20:23:19 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 21:34:15 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
21/02/2007 21:34:18 Invité 260 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
25/02/2007 17:08:21 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
25/02/2007 17:08:22 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
25/02/2007 17:08:47 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
25/02/2007 17:08:50 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
25/02/2007 19:41:54 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
25/02/2007 19:41:55 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
25/02/2007 19:42:11 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
25/02/2007 19:42:33 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
25/02/2007 19:42:46 Invité 1808 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Debug\UserMode\userenv.log failed, 00000005.
01/03/2007 17:22:44 marie 1880 aswChestInterface - Program error description: CChestListView::OnFileEmailToAlwilSoftware() basNetAlert() failed: 42011.
01/03/2007 17:22:49 marie 1880 aswChestInterface - Program error description: CChestListView::OnFileEmailToAlwilSoftware() basNetAlert() failed: 42011.
01/03/2007 17:22:51 marie 1880 aswChestInterface - Program error description: CChestListView::OnFileEmailToAlwilSoftware() basNetAlert() failed: 42011.
01/03/2007 17:22:52 marie 1880 aswChestInterface - Program error description: CChestListView::OnFileEmailToAlwilSoftware() basNetAlert() failed: 42011.
01/03/2007 17:22:53 marie 1880 aswChestInterface - Program error description: CChestListView::OnFileEmailToAlwilSoftware() basNetAlert() failed: 42011.
01/03/2007 17:22:54 marie 1880 aswChestInterface - Program error description: CChestListView::OnFileEmailToAlwilSoftware() basNetAlert() failed: 42011.
01/03/2007 17:22:58 marie 1880 aswChestInterface - Program error description: CChestListView::OnFileEmailToAlwilSoftware() basNetAlert() failed: 42011.



dans le dossier "avertissement":
01/02/2007 16:23:00 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 16:23:00 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 16:23:43 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 16:24:03 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 16:49:41 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 16:49:42 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 17:20:12 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 17:20:27 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 17:21:17 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 18:14:39 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 19:15:42 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 20:13:08 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 20:13:22 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 20:20:56 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 20:23:45 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
01/02/2007 20:23:45 SYSTEM 1616 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
02/02/2007 17:56:57 Invité 1612 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
02/02/2007 17:56:57 Invité 1612 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
02/02/2007 17:58:05 Invité 1612 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
02/02/2007 17:58:27 Invité 1612 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
06/02/2007 17:53:29 SYSTEM 1816 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
06/02/2007 17:53:31 SYSTEM 1816 An error has occured while attempting to update. Please check the logs.
08/02/2007 19:48:43 SYSTEM 1812 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
08/02/2007 19:48:43 SYSTEM 1812 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
08/02/2007 19:49:06 SYSTEM 1812 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 17:57:04 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 17:57:04 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 17:57:50 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 17:57:52 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 19:16:27 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 19:16:27 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 19:16:28 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 19:16:28 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 19:16:28 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 19:16:28 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 19:16:29 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 19:16:29 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 19:16:33 SYSTEM 192 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 20:11:28 Invité 480 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 20:11:28 Invité 480 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 20:11:45 Invité 480 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
13/02/2007 20:11:48 Invité 480 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
14/02/2007 17:47:58 SYSTEM 436 Function setifaceUpdatePackages() has failed. Return code is 0xC0000142, dwRes is C0000142.
14/02/2007 17:47:59 SYSTEM 436 An error has occured while attempting to update. Please check the logs.
15/02/2007 14:08:58 SYSTEM 436 Function setifaceUpdatePackages() has failed. Return code is 0xC0000142, dwRes is C0000142.
15/02/2007 14:09:00 SYSTEM 436 An error has occured while attempting to update. Please check the logs.
15/02/2007 17:40:02 Invité 1836 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
15/02/2007 17:40:02 Invité 1836 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
15/02/2007 17:41:05 Invité 1836 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
15/02/2007 17:41:07 Invité 1836 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
15/02/2007 20:00:29 Invité 1836 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
15/02/2007 20:00:31 Invité 1836 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
15/02/2007 21:08:23 Invité 1836 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
15/02/2007 21:08:23 Invité 1836 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
15/02/2007 21:08:23 Invité 1836 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
15/02/2007 21:08:23 Invité 1836 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
15/02/2007 21:08:25 Invité 1836 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
16/02/2007 17:30:42 SYSTEM 1812 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
16/02/2007 17:30:42 SYSTEM 1812 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
16/02/2007 17:31:03 SYSTEM 1812 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
16/02/2007 17:31:06 SYSTEM 1812 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
16/02/2007 20:09:15 SYSTEM 1812 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
16/02/2007 20:09:17 SYSTEM 1812 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
16/02/2007 22:30:01 SYSTEM 1812 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:14:37 Invité 2000 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:14:37 Invité 2000 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:15:08 Invité 2000 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:38:51 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:38:52 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:25 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:28 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:39 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:39 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:39 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:39 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:40 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:40 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:40 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:41 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:42 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:39:42 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:41:25 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:41:26 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:50:58 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 16:51:00 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 19:36:11 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 19:36:11 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 19:38:42 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 19:38:42 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 20:06:31 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 20:06:37 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 20:31:08 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 20:31:08 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 20:32:05 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 20:32:05 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 20:32:19 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 20:32:21 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 21:09:52 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 21:09:52 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 21:10:09 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 21:10:11 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 21:41:03 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 21:41:36 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 22:04:46 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
18/02/2007 22:04:49 Invité 468 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
19/02/2007 20:40:13 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
19/02/2007 20:40:13 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
19/02/2007 20:41:57 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
19/02/2007 20:41:59 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
20/02/2007 17:57:12 SYSTEM 188 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
20/02/2007 17:57:12 SYSTEM 188 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
20/02/2007 17:57:36 SYSTEM 188 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
20/02/2007 17:58:25 SYSTEM 188 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
20/02/2007 20:08:37 SYSTEM 188 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 19:37:42 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 19:37:43 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:06 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:08 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:49 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:49 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:49 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:49 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:49 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:50 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:50 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:51 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:52 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:20:54 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:23:17 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 20:23:19 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 21:34:16 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
21/02/2007 21:34:18 Invité 260 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
25/02/2007 02:07:25 SYSTEM 452 Function setifaceUpdatePackages() has failed. Return code is 0xC0000142, dwRes is C0000142.
25/02/2007 02:07:26 SYSTEM 452 An error has occured while attempting to update. Please check the logs.
25/02/2007 06:13:32 SYSTEM 452 Function setifaceUpdatePackages() has failed. Return code is 0xC0000142, dwRes is C0000142.
25/02/2007 06:13:32 SYSTEM 452 An error has occured while attempting to update. Please check the logs.
25/02/2007 10:19:36 SYSTEM 452 Function setifaceUpdatePackages() has failed. Return code is 0xC0000142, dwRes is C0000142.
25/02/2007 10:19:37 SYSTEM 452 An error has occured while attempting to update. Please check the logs.
25/02/2007 17:08:21 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
25/02/2007 17:08:22 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
25/02/2007 17:08:47 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
25/02/2007 17:08:50 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
25/02/2007 19:41:55 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
25/02/2007 19:41:55 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
25/02/2007 19:42:11 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
25/02/2007 19:42:33 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
25/02/2007 19:42:46 Invité 1808 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Debug\UserMode\userenv.log (C:\WINDOWS\Debug\UserMode\userenv.log) returning error, 00000005.
28/02/2007 19:12:52 marie 2404 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074785.exe" file.
28/02/2007 19:28:56 marie 2404 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074786.exe" file.
28/02/2007 23:09:21 marie 2404 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP254\A0074788.exe" file.
28/02/2007 23:50:47 marie 2404 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\System Volume Information\_restore{70CADC05-0C9C-48E3-BB4A-1A6859845C9B}\RP258\A0076853.DLL" file.

J'ai sélectionné les fichiers de février 2007 car je n'ai pas su récupérer le rapport (encore ces sales gosses qui ont touché à l'ordi derière mon dos)!!!
Du coup, de rage et de colère, j'ai changé les mots de passe, NA!!!
Les deux fichiers infectés ont bien été mis en quarantaine.
J'espère ton aide...
Bonne soirée.
PS : même en faisant un mode sans échec je n'ai pas pu enlever Kazaa dans ajout/suppression de programmes (il parait qu'il me manque une Dll)
0