Merci encore
Voici le rapport:
Rapport fait à 22:13:48,71 le 09/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur D s'appelle DATA
Le num‚ro de s‚rie du volume est B0C9-D054
R‚pertoire de D:\aa42012516fb491ead0f72
Le volume dans le lecteur D s'appelle DATA
Le num‚ro de s‚rie du volume est B0C9-D054
R‚pertoire de D:\Documents and Settings
Le volume dans le lecteur D s'appelle DATA
Le num‚ro de s‚rie du volume est B0C9-D054
R‚pertoire de D:\MSOCache
Le volume dans le lecteur D s'appelle DATA
Le num‚ro de s‚rie du volume est B0C9-D054
R‚pertoire de D:\Nouveau dossier
Le volume dans le lecteur D s'appelle DATA
Le num‚ro de s‚rie du volume est B0C9-D054
R‚pertoire de D:\RECYCLER
Le volume dans le lecteur D s'appelle DATA
Le num‚ro de s‚rie du volume est B0C9-D054
R‚pertoire de D:\System Volume Information
Le volume dans le lecteur D s'appelle DATA
Le num‚ro de s‚rie du volume est B0C9-D054
R‚pertoire de D:\T‚l‚chargements
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 8CB4-F7B5
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/08/2004 18:16 <REP> .
16/08/2004 18:16 <REP> ..
13/01/2006 21:07 <REP> Identities
13/01/2006 21:07 <REP> Macromedia
16/08/2004 18:16 <REP> Microsoft
13/01/2006 21:07 <REP> Real
13/01/2006 21:07 <REP> Symantec
13/01/2006 21:07 <REP> You've Got Pictures Screensaver
16/08/2004 18:16 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 9ÿ661ÿ644ÿ800 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 8CB4-F7B5
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/08/2004 18:16 <REP> .
16/08/2004 18:16 <REP> ..
13/01/2006 21:07 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
13/01/2006 21:07 <REP> ApplicationHistory
16/08/2004 18:16 <REP> Microsoft
13/01/2006 21:07 <REP> PowerCinema
13/01/2006 21:07 135 fusioncache.dat
13/01/2006 21:07 34ÿ232 GDIPFONTCACHEV1.DAT
13/01/2006 21:07 2ÿ692ÿ438 IconCache.db
3 fichier(s) 2ÿ726ÿ805 octets
6 R‚p(s) 9ÿ661ÿ644ÿ800 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur D s'appelle DATA
Le num‚ro de s‚rie du volume est B0C9-D054
R‚pertoire de D:\
29/01/2007 21:03 <REP> Nouveau dossier
05/01/2007 00:59 268 sqmdata19.sqm
05/01/2007 00:59 244 sqmnoopt19.sqm
06/12/2006 01:12 268 sqmdata18.sqm
06/12/2006 01:12 0 sqmnoopt18.sqm
05/12/2006 23:56 268 sqmdata17.sqm
05/12/2006 23:56 244 sqmnoopt17.sqm
01/12/2006 01:38 268 sqmdata16.sqm
01/12/2006 01:38 244 sqmnoopt16.sqm
29/11/2006 01:46 268 sqmdata15.sqm
29/11/2006 01:46 244 sqmnoopt15.sqm
28/11/2006 12:42 268 sqmdata14.sqm
28/11/2006 12:42 244 sqmnoopt14.sqm
27/11/2006 23:39 268 sqmdata13.sqm
27/11/2006 23:39 244 sqmnoopt13.sqm
15/11/2006 20:24 <REP> aa42012516fb491ead0f72
14/11/2006 00:23 268 sqmdata12.sqm
14/11/2006 00:23 244 sqmnoopt12.sqm
13/11/2006 16:36 268 sqmdata11.sqm
13/11/2006 16:36 244 sqmnoopt11.sqm
11/11/2006 11:37 <REP> T‚l‚chargements
10/11/2006 18:24 268 sqmdata10.sqm
10/11/2006 18:24 244 sqmnoopt10.sqm
10/11/2006 16:23 268 sqmdata09.sqm
10/11/2006 16:23 244 sqmnoopt09.sqm
09/11/2006 20:54 244 sqmnoopt08.sqm
09/11/2006 20:54 268 sqmdata08.sqm
24/10/2006 18:12 244 sqmnoopt07.sqm
24/10/2006 18:12 268 sqmdata07.sqm
23/10/2006 21:46 268 sqmdata06.sqm
23/10/2006 21:46 244 sqmnoopt06.sqm
23/10/2006 21:40 268 sqmdata05.sqm
23/10/2006 21:40 244 sqmnoopt05.sqm
23/10/2006 17:53 244 sqmnoopt04.sqm
23/10/2006 17:53 268 sqmdata04.sqm
23/10/2006 17:45 244 sqmnoopt03.sqm
23/10/2006 17:45 268 sqmdata03.sqm
17/10/2006 20:52 244 sqmnoopt02.sqm
17/10/2006 20:52 268 sqmdata02.sqm
16/10/2006 23:17 268 sqmdata01.sqm
16/10/2006 23:17 244 sqmnoopt01.sqm
15/10/2006 20:00 268 sqmdata00.sqm
15/10/2006 20:00 244 sqmnoopt00.sqm
11/02/2006 17:23 <REP> MSOCache
07/11/2005 09:11 <REP> Documents and Settings
07/11/2005 00:50 <REP> RECYCLER
07/11/2005 00:12 <REP> System Volume Information
40 fichier(s) 9ÿ996 octets
7 R‚p(s) 20ÿ038ÿ459ÿ392 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 8CB4-F7B5
R‚pertoire de C:\Program Files
26/02/2007 12:12 <REP> .
26/02/2007 12:12 <REP> ..
06/12/2006 20:27 <REP> Adobe
11/02/2006 16:18 <REP> Ahead
12/02/2007 21:59 <REP> Aladdin Systems
02/08/2006 19:12 <REP> Alcohol Soft
07/11/2005 00:19 <REP> AMD
17/01/2006 15:21 <REP> AOL 9.0
07/11/2005 00:30 <REP> AOL Compagnon
02/12/2006 14:32 <REP> AVI to VCD SVCD DVD Converter
13/11/2006 13:57 <REP> BitComet
09/02/2007 16:11 <REP> BitDownload
13/01/2006 22:38 <REP> Ciel
02/08/2006 19:24 <REP> Codemasters
16/08/2004 18:05 <REP> ComPlus Applications
18/01/2006 22:28 <REP> Convertor
25/09/2006 16:04 <REP> Cubemaster 2000
07/11/2005 00:39 <REP> CyberLink
29/11/2006 01:38 <REP> DelMp3Kok
09/10/2006 14:38 <REP> Disney Interactive
22/01/2007 13:48 <REP> Doom 3
02/12/2006 14:38 <REP> DVDx
08/03/2007 20:33 <REP> eMule
09/02/2007 16:09 <REP> Fichiers communs
11/01/2007 23:41 <REP> FlashFXP
09/02/2007 16:56 <REP> GecoMaes
07/11/2005 00:36 <REP> GMixon
09/02/2007 17:33 <REP> Google
26/01/2007 13:41 <REP> GrabIt
11/01/2007 13:04 <REP> Heredis 8
29/11/2006 01:24 <REP> Illustrate
16/02/2007 13:00 <REP> Internet Explorer
13/01/2006 22:40 <REP> ISSENDIS
07/11/2005 00:23 <REP> Java
23/10/2006 19:09 <REP> K!TV
05/12/2006 23:19 <REP> KaraFun
15/01/2006 19:30 <REP> K-Lite Codec Pack
02/08/2006 19:48 <REP> KONAMI
18/01/2006 22:28 <REP> Lavalys
12/01/2007 15:06 <REP> Lavasoft
07/11/2005 00:30 <REP> Learn2.com
02/08/2006 20:40 <REP> Logitech
16/08/2004 18:03 <REP> Messenger
02/02/2006 19:59 <REP> MeuhMeuhTV
04/02/2006 14:01 <REP> Micro Application
16/08/2004 18:11 <REP> microsoft frontpage
11/02/2006 17:25 <REP> Microsoft Office
11/02/2006 17:24 <REP> Microsoft.NET
16/08/2004 18:06 <REP> Movie Maker
15/01/2007 00:54 <REP> Mozilla Firefox
16/08/2004 18:03 <REP> MSN
16/08/2004 18:03 <REP> MSN Gaming Zone
08/03/2007 16:47 <REP> MSN Messenger
15/11/2006 20:24 <REP> MSXML 4.0
25/02/2006 09:44 <REP> National Instruments
16/08/2004 18:06 <REP> NetMeeting
15/01/2007 00:31 <REP> Norton
25/01/2007 16:48 <REP> Norton AntiVirus
13/01/2006 22:40 <REP> OFFICE One6.5
16/08/2004 18:03 <REP> Online Services
15/12/2006 02:36 <REP> Outlook Express
09/03/2007 00:26 <REP> PacificPoker
12/01/2007 15:05 <REP> Picasa2
01/12/2006 00:20 <REP> QuickTime
13/01/2006 22:39 <REP> Readiris Pro 8
07/11/2005 00:30 <REP> Real
02/08/2006 20:50 <REP> ReflexiveArcade
11/01/2007 02:48 <REP> RegCleaner
05/09/2006 12:05 <REP> Ricochet Xtreme
16/08/2004 18:07 <REP> Services en ligne
01/12/2006 00:21 <REP> SmartSound Software
07/11/2005 00:40 <REP> Sonic
15/01/2007 01:10 <REP> Symantec
17/10/2006 15:09 <REP> SymNetDrv
26/02/2007 12:12 <REP> THIRDTHUNKHELP
15/01/2006 19:37 <REP> ToniArts
14/12/2006 18:59 <REP> Ubi soft
05/12/2006 23:23 <REP> Ulead Systems
23/01/2006 22:17 <REP> VideoLAN
07/11/2005 00:30 <REP> Viewpoint
30/11/2006 21:52 <REP> VirtualDub
02/08/2006 20:49 <REP> WildTangent
25/09/2006 15:22 <REP> Win G‚n‚alogic
12/01/2007 17:06 <REP> Windows Installer Clean Up
07/11/2005 00:38 <REP> Windows Media Components
27/11/2006 23:35 <REP> Windows Media Connect 2
27/11/2006 23:35 <REP> Windows Media Player
16/08/2004 18:03 <REP> Windows NT
01/12/2006 22:04 <REP> winOKE Ltd
11/01/2007 13:04 <REP> WinRAR
16/08/2004 18:11 <REP> xerox
11/01/2007 00:16 <REP> XisoManager
0 fichier(s) 0 octets
92 R‚p(s) 9ÿ661ÿ636ÿ608 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.packardbell.fr REG_NONE
www.3suisses.fr REG_BINARY
www.cmonjour.com REG_BINARY
www.laredoute.fr REG_BINARY
www.super-secretaire.com REG_BINARY
www.manpower.fr REG_BINARY
www.anpe.fr REG_BINARY
www.grattage.com REG_BINARY 0000
*.fr.prizee.com REG_BINARY
www.code-hit.com REG_BINARY
www.concours.fr REG_BINARY
www.keljob.com REG_BINARY
www.skihorizon.com REG_BINARY
www.travelski.com REG_BINARY
fr.france-montagnes.com REG_BINARY
www.skibed.com REG_BINARY
www.sports-hiver.com REG_BINARY
www.homelidays.com REG_BINARY
www.skifrance.fr REG_BINARY
www.2alpeservices.com REG_BINARY
www.chalets-des-alpes.fr REG_BINARY
www.123skichalets.com REG_BINARY
www.les2alpes.com REG_BINARY
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
www.carriereonline.com REG_BINARY
www.ameli.fr REG_BINARY
www.chalet-montagne.com REG_BINARY
www38.mappy.com REG_BINARY
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.od2.com
<SANS NOM> REG_SZ 0
* Mozilla Firefox (1 autorisé 2 interdit)
---------- D:\DOCUMENTS AND SETTINGS\CHRISTOPHE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\T81LBB6A.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ
http://format.packardbell.com/...
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Dash view REG_SZ D:\DOCUME~1\CHRIST~1\APPLIC~1\THIRDT~1\Tick Draw.exe
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg]
command REG_SZ D:\Documents and Settings\All Users\Application Data\Play Tick Copy For\Dash Logo.exe
command REG_SZ D:\DOCUME~1\CHRIST~1\APPLIC~1\THIRDT~1\Tick Draw.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************