voici Le rapport que tu ma demander
Rapport lopxpMH2 version 2.0 fait 9:54:17,90 le 07/02/2008
C:\Documents and Settings\admin\Bureau\lopxpMH2
******************************************
## Rpertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\Documents and Settings\admin\Application Data
22/01/2008 17:18 <REP> .
22/01/2008 17:18 <REP> ..
22/01/2008 18:27 <REP> Adobe
27/01/2008 11:36 <REP> Ahead
22/01/2008 22:24 <REP> AVG7
23/01/2008 13:05 <REP> DivX
23/01/2008 23:26 <REP> eMule
04/02/2008 17:56 <REP> glue dead
05/02/2008 15:51 <REP> Google
22/01/2008 22:43 <REP> Grisoft
22/01/2008 22:48 <REP> Help
22/01/2008 17:18 <REP> Identities
22/01/2008 18:59 <REP> LGSync
23/01/2008 08:35 <REP> LimeWire
22/01/2008 18:27 <REP> Macromedia
22/01/2008 17:18 <REP> Microsoft
03/02/2008 18:48 <REP> Mozilla
25/01/2008 16:30 <REP> Sun
23/01/2008 13:06 <REP> vlc
27/01/2008 11:11 <REP> WinRAR
27/01/2008 18:08 <REP> Zylom
22/01/2008 17:18 62 desktop.ini
31/01/2008 19:36 17136 GDIPFONTCACHEV1.DAT
04/02/2008 17:59 209 urlredir.cfg
3 fichier(s) 17407 octets
21 Rp(s) 61819752448 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\Documents and Settings\admin\Local Settings\Application Data
22/01/2008 17:18 <REP> .
22/01/2008 17:18 <REP> ..
27/01/2008 11:37 <REP> Ahead
05/02/2008 15:51 <REP> Google
22/01/2008 22:48 <REP> Help
22/01/2008 17:18 <REP> Microsoft
03/02/2008 18:48 <REP> Mozilla
22/01/2008 19:32 44544 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
22/01/2008 19:20 17136 GDIPFONTCACHEV1.DAT
22/01/2008 19:15 4357572 IconCache.db
06/02/2008 21:57 5335 urtxukj.dat
06/02/2008 21:57 316928 urtxukj.exe
06/02/2008 21:57 371587 urtxukj_nav.dat
06/02/2008 21:57 422 urtxukj_navps.dat
7 fichier(s) 5113524 octets
7 Rp(s) 61819752448 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\Documents and Settings\All Users\Application Data
13/01/2008 16:58 <REP> .
13/01/2008 16:58 <REP> ..
22/01/2008 22:23 <REP> avg7
22/01/2008 17:28 <REP> CanonBJ
05/02/2008 15:49 <REP> Google
05/02/2008 15:49 <REP> Google Updater
22/01/2008 22:23 <REP> Grisoft
04/02/2008 17:56 <REP> mapi nurb bat remote
13/01/2008 16:58 <REP> Microsoft
22/01/2008 19:20 <REP> NVIDIA
23/01/2008 18:53 <REP> nView_Profiles
05/02/2008 17:50 <REP> Spybot - Search & Destroy
05/02/2008 17:16 <REP> TEMP
27/01/2008 12:04 <REP> Zylom
13/01/2008 16:59 62 desktop.ini
1 fichier(s) 62 octets
14 Rp(s) 61819752448 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\Documents and Settings\Default User\Application Data
13/01/2008 16:58 <REP> .
13/01/2008 16:58 <REP> ..
13/01/2008 16:58 <REP> Microsoft
13/01/2008 16:59 62 desktop.ini
1 fichier(s) 62 octets
3 Rp(s) 61819752448 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
13/01/2008 16:59 <REP> .
13/01/2008 16:59 <REP> ..
0 fichier(s) 0 octets
2 Rp(s) 61819748352 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\Documents and Settings\LocalService\Application Data
22/01/2008 17:16 <REP> .
22/01/2008 17:16 <REP> ..
22/01/2008 22:23 <REP> AVG7
22/01/2008 17:16 <REP> Microsoft
05/02/2008 17:45 <REP> Mozilla
0 fichier(s) 0 octets
5 Rp(s) 61819748352 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
22/01/2008 17:16 <REP> .
22/01/2008 17:16 <REP> ..
22/01/2008 17:16 <REP> Microsoft
05/02/2008 17:45 <REP> Mozilla
0 fichier(s) 0 octets
4 Rp(s) 61819748352 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\Documents and Settings\NetworkService\Application Data
22/01/2008 17:16 <REP> .
22/01/2008 17:16 <REP> ..
22/01/2008 17:16 <REP> Microsoft
0 fichier(s) 0 octets
3 Rp(s) 61819748352 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
22/01/2008 17:16 <REP> .
22/01/2008 17:16 <REP> ..
22/01/2008 17:16 <REP> Microsoft
0 fichier(s) 0 octets
3 Rp(s) 61819748352 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
22/01/2008 17:15 <REP> .
22/01/2008 17:15 <REP> ..
22/01/2008 17:15 <REP> Microsoft
22/01/2008 17:15 62 desktop.ini
1 fichier(s) 62 octets
3 Rp(s) 61819748352 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
22/01/2008 17:15 <REP> .
22/01/2008 17:15 <REP> ..
22/01/2008 19:15 <REP> Microsoft
0 fichier(s) 0 octets
3 Rp(s) 61819748352 octets libres
******************************************
Recherche des taches planifies dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A02E24339189A14B.job
s "! 8 c : \ d o c u m e ~ 1 \ a d m i n \ a p p l i c ~ 1 \ g l u e d e ~ 1 \ M e d i a W a v e S e c t . e x e a d m i n 0 <
C:\WINDOWS\Tasks\At1.job
s ! G ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 J=w c0PCwΣ0yjwR>%4:27cAsk5 HI5+
C:\WINDOWS\Tasks\At10.job
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu Q-
i-9M$m)8GIMl4ݣ OgT
C:\WINDOWS\Tasks\At11.job
G p]G=EhF <
B ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0
Iu JXm^ݰN`ĽY>lJi|TïrRgAE6/tu
C:\WINDOWS\Tasks\At12.job
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu gYObT@o;!xg3+R)[[] }!)0C*]r
C:\WINDOWS\Tasks\At13.job
G ci| H)X'(2F <
s ! m ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu (N)=g/Up[E%2<`]K@}p_§Ov`2}^>k
C:\WINDOWS\Tasks\At14.job
G UdL+RvF <
s !
! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0
Iu ̘5S#|ram2ǢmD,I8~)dO \
7)Z5z-=5
C:\WINDOWS\Tasks\At15.job
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu )dwCu.߹\Y7S:m"oˈmn Ūt";8ͳR|
C:\WINDOWS\Tasks\At16.job
s ! ( ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu oqieX VsןW81ޖ%]]'\oj,5xjw/
C:\WINDOWS\Tasks\At17.job
G V˺+lC{շF <
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu ix4Iijܮ.}֊\
]*
:: IUrWfA/
C:\WINDOWS\Tasks\At18.job
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu P@@N1oP-Ƶ9DJ_W+FԔ%r YCC4E
C:\WINDOWS\Tasks\At19.job
G ޢW?OrIj F <
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu ?ץ$öMDQiZ/I;[sA͠tirX<UљmS
C:\WINDOWS\Tasks\At2.job
G ?ƚBPF-?'F <
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu Nr*t@>
{Eܒl:i)b)͝b?H*8
C:\WINDOWS\Tasks\At20.job
s ! f ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu Mhke?=BI_ۨyy(E3yWp؊C&E[spGxz92Bm
C:\WINDOWS\Tasks\At21.job
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu
M[Mul5fn"O,ܸ֘)$kObb^qʼ qXwi{H
C:\WINDOWS\Tasks\At22.job
G YL%PxTF <
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu ُh_zuޞQ2T,HAٲ;UfxC^| I+
C:\WINDOWS\Tasks\At23.job
b3Ikq#bF <
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu Hw=~Cfg"!Z7*&<Yep6j5i~w/;UNHT550
C:\WINDOWS\Tasks\At24.job
s ! P ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu 5O%͈6/@kjWsM0e-;/}J&km]BێS=_
C:\WINDOWS\Tasks\At3.job
G )PB vS?F <
s ! ( ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu wߤ&\nP%2hF͍&BO=v!{U\x"eVj *
C:\WINDOWS\Tasks\At4.job
G qLI]ŝ1F <
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu "y246'iwKTƷv.s[BZ}-)(;1Ć0@I'"
C:\WINDOWS\Tasks\At5.job
G yvCC8wF <
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu waWI";VE(f-r6BΚPRib^ W/{-u?|
C:\WINDOWS\Tasks\At6.job
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu P+\Δsh1uWi2r^>JD]RB?Kޏ*c
C:\WINDOWS\Tasks\At7.job
s ! H ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu pNǞoWj9v$~;(
C:\WINDOWS\Tasks\At8.job
G hpE(~cސF <
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu gAaW:~!b:d@-|RIUF?<*o5 )Q8Ż -V
C:\WINDOWS\Tasks\At9.job
s ! ! C : \ W I N D O W S \ S y s t e m 3 2 \ l 1 u 3 D R 8 T . e x e S Y S T E M C r p a r N e t S c h e d u l e J o b A d d . 0 Iu (Ϙ5פxjjhò-zsL:頦ﵫʐkS6@G5
******************************************
## Rpertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numro de srie du volume est 74DF-302D
Rpertoire de C:\Program Files
05/02/2008 22:26 <REP> .
05/02/2008 22:26 <REP> ..
04/02/2008 17:55 <REP> Adssite Games Collection
05/02/2008 22:26 <REP> Alwil Software
26/01/2008 22:14 <REP> Casio
22/01/2008 17:44 <REP> CCleaner
22/01/2008 22:30 <REP> CommentCaMarche
22/01/2008 17:09 <REP> ComPlus Applications
22/01/2008 19:38 <REP> directx
03/02/2008 18:35 <REP> DivX
23/01/2008 23:26 <REP> eMule
27/01/2008 11:34 <REP> Fichiers communs
04/02/2008 17:56 <REP> glue dead
05/02/2008 15:51 <REP> Google
22/01/2008 22:38 <REP> Grisoft
04/02/2008 18:45 <REP> Hot internet offers
22/01/2008 17:11 <REP> Internet Explorer
23/01/2008 13:18 <REP> Java
22/01/2008 18:58 <REP> LGE GSM PC Sync
23/01/2008 22:46 <REP> LimeWire
27/01/2008 02:00 <REP> Ludiclub
03/02/2008 22:02 <REP> Messenger
22/01/2008 17:13 <REP> microsoft frontpage
22/01/2008 17:35 <REP> Microsoft Office
22/01/2008 17:10 <REP> Movie Maker
06/02/2008 22:01 <REP> Mozilla Firefox
22/01/2008 17:08 <REP> MSN
22/01/2008 17:08 <REP> MSN Gaming Zone
22/01/2008 18:24 <REP> MSN Messenger
27/01/2008 11:34 <REP> Nero
22/01/2008 17:10 <REP> NetMeeting
22/01/2008 17:10 <REP> Outlook Express
01/02/2008 23:47 <REP> Psygnosis
22/01/2008 17:08 <REP> Services en ligne
01/02/2008 22:42 <REP> Soldier of Fortune II - Double Helix
05/02/2008 17:50 <REP> Spybot - Search & Destroy
30/01/2008 11:08 <REP> Trend Micro
31/01/2008 22:46 <REP> Ubi Soft
23/01/2008 13:04 <REP> VideoLAN
22/01/2008 19:39 <REP> VirtualDJ
23/01/2008 08:51 <REP> Windows Media Player
22/01/2008 17:08 <REP> Windows NT
01/02/2008 16:32 <REP> WinRAR
03/02/2008 18:36 <REP> Wipeout 2097
22/01/2008 17:13 <REP> xerox
04/02/2008 13:33 <REP> YesMessenger
27/01/2008 18:44 <REP> Zylom Games
0 fichier(s) 0 octets
47 Rp(s) 61819736064 octets libres
******************************************
## Popups autorises
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
zonenxt.msn-int.com REG_BINARY
zonenxt.msn-ppe.com REG_BINARY
zone.msn.com REG_BINARY
*.zylomgames.com REG_BINARY 00000000
*.zylom.com REG_BINARY 00000000
host-domain-lookup.com REG_SZ
www.host-domain-lookup.com REG_SZ
* Mozilla Firefox (1 autoris 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\2TQBR5DY.DEFAULT\HOSTPERM.1
host popup 1 www.canalsat.fr
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ
http://www.google.com/ie
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
platform 32 REG_SZ C:\DOCUME~1\admin\APPLIC~1\GLUEDE~1\mpegamen.exe
urtxukj REG_SZ c:\documents and settings\admin\local settings\application data\urtxukj.exe urtxukj
******************************************
## Zones de scurit
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************