Pb avec LEGACY_SROSA

Résolu/Fermé
woo - 9 avril 2009 à 11:27
 Utilisateur anonyme - 8 sept. 2009 à 12:21
Bonjour,
j'ai un prob avec LEGACY_SROSA et je voudré savoir si kelkun pouvé m'aidé se seré tré gentil je suis tro ds la m.... je poste le raport de findykill je )pense ke se sera util



----------------- FindyKill V4.095 ------------------

* User : floren - O
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 06/11/08 par Chiquitine29
* Recherche effectuée à 10:33:11 le 09/04/2009
* Windows Vista - Internet Explorer 7.0.6000.16512

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\TUProgSt.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\System32\mobsync.exe
C:\Users\floren\AppData\Roaming\drivers\winupgro.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\DllHost.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\Windows


»»»» Presence des fichiers dans C:\Windows\Prefetch


»»»» Presence des fichiers dans C:\Windows\system32


»»»» Presence des fichiers dans C:\Windows\system32\drivers


»»»» Presence des fichiers dans C:\Users\floren\AppData\Roaming


»»»» Presence des fichiers dans C:\Users\floren\AppData\Local\Temp


»»»» Presence des fichiers dans C:\Users\floren\Local Settings\Temporary Internet Files\Content.IE5


--------------- [ Registre / Startup ] ----------------


HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Windows Mobile-based device management REG_SZ %windir%\WindowsMobile\wmdSync.exe
Windows Defender REG_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
QPService REG_SZ "C:\Program Files\HP\QuickPlay\QPService.exe"
QlbCtrl REG_SZ %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
Persistence REG_SZ C:\Windows\system32\igfxpers.exe
IgfxTray REG_SZ C:\Windows\system32\igfxtray.exe
IAAnotif REG_SZ "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
hpWirelessAssistant REG_SZ C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
HotKeysCmds REG_SZ C:\Windows\system32\hkcmd.exe
Apoint REG_SZ C:\Program Files\Apoint2K\Apoint.exe
TQ566808 REG_SZ "E:\Setup.exe"
UCam_Menu REG_SZ "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
DVD43 REG_SZ C:\PROGRA~1\DVDREG~1\DVDRegionFree.exe /hidden

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
DriverUpdaterPro REG_SZ C:\Program Files\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe


--------------- [ Registre / Clés infectieuses ] ----------------


Présent ! - HKEY_USERS\S-1-5-21-669368957-217234008-566274065-1000\Software\bisoft
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft

--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Wlansvc - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

WinDefend - Type de démarrage = 2



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe
D: - Lecteur fixe
F: - Lecteur amovible

+- presence des fichiers :



--------------- [ Registre / Moutpoint2 ] ----------------


-> Recherche négative.


------------------- ! Fin du rapport ! --------------------

20 réponses

Utilisateur anonyme
9 avril 2009 à 11:31
hello,

Evite le langage SMS stp.
Et le P2P au passage ;)


Fais ceci stp :
> Réouvre FindyKill :
- Choisi cette fois ci l'option 2 (Suppression)
NB : il y aura peut être deux redémarrages. Laisse travailler l'outil jusqu'à l'apparition du message "nettoyage terminé".
- Ensuite poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.




puis,
> Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
- Enregistre le programme sur ton bureau.
- Double clique sur RSIT.exe
- A l'écran "Disclaimer" choisis "1 months" dans le menu déroulant puis clique sur <continue>.
- Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.
- Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.
NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi mais dans un second message.


a+
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
9 avril 2009 à 11:32
Bonjour

Important :

Branche toutes tes unités externes au PC ( DD externes, clé USB, lecteur mp3, ect...) mais sans les ouvrir !
Tu les retireras après la manip ...


Ferme toutes les applications en cours !

Relance FindyKill :

-> choisis cette fois-ci l'option 2 (suppression).

/!\ ton PC va redémarrer de lui même , c'est normal !... Laisse travailler l'outil jusqu' à l'apparition du message :
"nettoyage terminé" .

Note : lors du message d'avertissement , clique sur " Ok " .

--> Poste le nouveau rapport FindyKill.txt qui est généré.

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )


PS : Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
tapes explorer.exe et valide .

0
Utilisateur anonyme
9 avril 2009 à 11:38
Prem's !-)

'lu Toptit.

Je te laisse l'affaire si tu veux.
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228 > Utilisateur anonyme
9 avril 2009 à 11:40
Salut DIID

Non, continue, j'ai plein de trucs en retard...
0
Utilisateur anonyme > toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010
9 avril 2009 à 11:41
Ca roule.

;)
0
salut je t'envoie le rapport de suppression Findykill
@+

----------------- FindyKill V4.095 ------------------

* User : floren - O
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 06/11/08 par Chiquitine29
* Suppression effectuée à 11:54:25 le 11/04/2009
* Windows Vista - Internet Explorer 7.0.6000.16512


((((((((((((((( *** Suppression *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\TUProgSt.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Calendar\WinCal.exe
C:\Windows\system32\igfxsrvc.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Suppression des fichiers dans C:


»»»» Suppression des fichiers dans C:\Windows


»»»» Suppression des fichiers dans C:\Windows\Prefetch

Supprimé ! - C:\Windows\prefetch\MDELK.EXE-5D6CB589.pf
Supprimé ! - C:\Windows\prefetch\WINTEMS.EXE-1A5C788B.pf

»»»» Suppression des fichiers dans C:\Windows\system32


»»»» Suppression des fichiers dans C:\Windows\system32\drivers

Supprimé ! - C:\Windows\system32\drivers\srosa.sys
Supprimé ! - C:\Windows\system32\drivers\srosa2.sys

»»»» Suppression des fichiers dans C:\Users\floren\AppData\Roaming


»»»» Suppression des fichiers dans C:\Users\floren\AppData\Local\Temp


»»»» Suppression des fichiers dans C:\Users\floren\Local Settings\Temporary Internet Files\Content.IE5


--------------- [ Registre / Clés infectieuses ] ----------------

Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
Supprimé ! - HKEY_CURRENT_USER\Software\bisoft

--------------- [ Etat / Redémarage des services ] ----------------


+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Wlansvc - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

WinDefend - Type de démarrage = 2


--------------- [ Nettoyage des supports amovibles ] ----------------

+- Informations :

C: - Lecteur fixe
D: - Lecteur fixe
F: - Lecteur amovible

+- Suppression des fichiers :


--------------- [ Registre / Moutpoint2 ] ----------------


-> Recherche négative.


--------------- [ Recherche Cracks / Keygen ] ----------------



---------------- ! Fin du rapport ! ------------------
0
Utilisateur anonyme
9 avril 2009 à 12:41
Salut ,

FindyKill V4.095 >> on en est a V4.722 .... ;)

Bonne suite l ' amis
0
Utilisateur anonyme
9 avril 2009 à 12:42
Ha oui, en effet :\

Tu as le link pleazZze ?
0
Utilisateur anonyme
9 avril 2009 à 12:46
yes ,

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 avril 2009 à 12:48
Thx Cédric.

A bientôt :]
0
Utilisateur anonyme
11 avril 2009 à 15:08
Bonjour à tous ;)

WoO, tu peux poster le RSIT aussi ?

Merci.
0
salut donc je te poste le rapport supression Findykill avec la nouvelle version :


############################## [ FindyKill V4.722 ]

# User : floren (Administrateurs) # O
# Update on 04/04/09 by Chiquitine29
# Start at: 20:42:50 | 13/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# Intel(R) Celeron(R) CPU 540 @ 1.86GHz
# Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16512
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 100,6 Go (12 Go free) # NTFS
# D:\ # Disque fixe local # 11,18 Go (2,25 Go free) [PRESARIO_RP] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 998,72 Mo (998,17 Mo free) # FAT

############################## [ Active Processes ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\TUProgSt.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Calendar\WinCal.exe

################## [ C:\Windows # C:\Windows\Prefetch ]

Deleted ! C:\Windows\Prefetch\HLDRRR.EXE-9BCB594E.pf
Deleted ! C:\Windows\Prefetch\WINUPGRO.EXE-1EAA14C8.pf

################## [ C:\Windows\System32... ]


################## [ C:\Users\...\AppData\Roaming ]

Deleted ! "C:\Users\floren\AppData\Roaming\drivers\srosa2.sys"
Deleted ! "C:\Users\floren\AppData\Roaming\drivers\wfsintwq.sys"
Deleted ! "C:\Users\floren\AppData\Roaming\drivers\winupgro.exe"
Deleted ! "C:\Users\floren\AppData\Roaming\drivers\downld"
Deleted ! "C:\Users\floren\AppData\Roaming\drivers"

################## [ Cleaning .. Temp Files... ]


################## [ Registry / Infected keys ]

Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"

################## [ Cleaning Removable drives ]

# Deleting Files :


################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ States / Restarting of services ]

# Services : [ Auto=2 / Request=3 / Disable=4 ]

# Ndisuio -> # Type of startup =3
# EapHost -> # Type of startup =2
# Wlansvc -> # Type of startup =2
# SharedAccess -> # Type of startup =2
# wuauserv -> # Type of startup =2
# wscsvc -> # Type of startup =2
# WinDefend -> # Type of startup =2
# -> UAC is Enable.

################## [ Searching Other Infections ]

# Références de comparaison Bagle MD5 :

File ... : C:\Users\floren\AppData\Roaming\drivers\winupgro.exe
CRC32 .. : c801c378
MD5 .... : f0b2c6be3b5b0e3428994e4252bd37ce

# -> Nothing found.

################## [ Corrupted files # Re-Installation required ]

C:\Program Files\a-squared Free\a2cmd.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\a-squared Free\a2upd.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Ubisoft\Register\register.exe
C:\SwSetup\Inetsec\NAV\External\NORTON\APP\NavShcom.exe
C:\SwSetup\Inetsec\NAV\External\NORTON\APP\Navw32.exe
C:\SwSetup\Inetsec\NAV\External\NORTON\APP\Navwnt.exe
C:\SwSetup\Inetsec\Setup\Setup\App\nisoptui.exe
C:\SwSetup\Inetsec\Setup\Setup\App\osCheck.exe
C:\SwSetup\Inetsec\Setup\Setup\PIF_96E2\PIFSvc.exe
C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccApp.exe
C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccEvtMgr.exe
C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccSetMgr.exe
C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccSvcHst.exe
C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\AUPDATE.EXE
C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\LUALL.EXE
C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\LUCheck.exe
C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\LuConfig.EXE
C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\NotifyHA.exe
C:\SwSetup\Inetsec\Support\Remover\Remover.exe
C:\SwSetup\Inetsec\Support\uiNPC\uiNPC\NPC\isUAC.exe
C:\Users\floren\Desktop\cle usb\clef usb 17-03 SOIR\SUPERAntiSpyware.exe
C:\Users\floren\Downloads\jeux\Carom3D setup\FILE\update.exe

################## [ ! End of Report # FindyKill V4.722 ! ]
0
et voila le rapport de RSIT

Logfile of random's system information tool 1.06 (written by random/random)
Run by floren at 2009-04-13 20:54:16
Microsoft® Windows Vista™ Édition Familiale Basique
System drive C: has 12 GB (12%) free of 103 GB
Total RAM: 2037 MB (63% free)

HijackThis download failed

======Scheduled tasks folder======

C:\Windows\tasks\Maintenance en 1 clic.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]
ALOT Toolbar - C:\Program Files\alot\bin\alot.dll [2008-07-17 675624]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
EoBho Class

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
AOL Toolbar Launcher - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2007-07-30 1086816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
{DE9C389F-3316-41A7-809B-AA305ED9D922} - AOL Toolbar - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2007-07-30 1086816]
{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - ALOT Toolbar - C:\Program Files\alot\bin\alot.dll [2008-07-17 675624]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Mobile-based device management"=C:\Windows\WindowsMobile\wmdSync.exe [2006-11-02 215552]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2007-11-19 1006264]
"QPService"=C:\Program Files\HP\QuickPlay\QPService.exe [2007-09-30 181544]
"QlbCtrl"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2007-09-27 202032]
"Persistence"=C:\Windows\system32\igfxpers.exe [2007-08-28 137752]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2007-08-28 141848]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2007-10-03 178712]
"hpWirelessAssistant"=C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2007-10-03 480560]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2007-08-28 154136]
"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2007-10-10 212992]
"TQ566808"=E:\Setup.exe []
"UCam_Menu"=C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [2007-09-13 222504]
"DVD43"=C:\PROGRA~1\DVDREG~1\DVDRegionFree.exe [2006-10-26 258560]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2006-11-02 201728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2007-08-20 200704]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{93994DE8-8239-4655-B1D1-5F4E91300429}"=C:\Program Files\DVD Region+CSS Free\DVDShell.dll [2004-10-09 49152]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
""=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=0
"undockwithoutlogon"=1
"UacDisableNotify"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=149
"NoSetActiveDesktop"=1
"NoActiveDesktopChanges"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoSetActiveDesktop"=
"NoActiveDesktopChanges"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======List of files/folders created in the last 1 months======

2009-04-13 20:54:16 ----D---- C:\rsit
2009-04-13 20:42:49 ----A---- C:\FindyKill.txt
2009-04-13 14:11:02 ----D---- C:\FindyKill
2009-04-13 10:28:45 ----D---- C:\Program Files\Future Pinball
2009-04-13 10:16:38 ----D---- C:\ProgramData\Kaspersky Lab Setup Files
2009-04-12 20:30:43 ----D---- C:\Program Files\VistaCodecPack
2009-04-12 20:26:58 ----D---- C:\ProgramData\VistaCodecs
2009-04-11 02:34:49 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-04-11 02:34:49 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-04-10 12:33:19 ----D---- C:\ProgramData\BlazeVideo
2009-04-10 12:33:19 ----D---- C:\Program Files\Blaze Video Magic
2009-04-10 12:29:02 ----D---- C:\Program Files\FairUse Wizard 2
2009-04-06 03:18:46 ----A---- C:\Windows\system32\ff_vfw.dll
2009-04-05 20:37:12 ----A---- C:\Users\floren\AppData\Roaming\settings.ini
2009-04-02 23:21:03 ----A---- C:\Windows\system32\escwiad.dll
2009-03-31 18:06:25 ----D---- C:\Program Files\iXi Tools
2009-03-30 10:14:57 ----D---- C:\Users\floren\AppData\Roaming\gtk-2.0
2009-03-30 01:57:56 ----A---- C:\Windows\system32\pthreadGC2.dll
2009-03-27 18:02:48 ----D---- C:\Program Files\MesPolices10
2009-03-26 23:09:21 ----A---- C:\Windows\system32\TUProgSt.exe
2009-03-26 23:09:19 ----A---- C:\Windows\system32\uxtuneup.dll
2009-03-26 23:09:17 ----A---- C:\Windows\system32\authuitu.dll
2009-03-26 23:09:14 ----A---- C:\Windows\system32\TuneUpDefragService.exe
2009-03-26 23:09:11 ----D---- C:\Users\floren\AppData\Roaming\TuneUp Software
2009-03-26 23:08:48 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-03-26 23:08:44 ----D---- C:\ProgramData\TuneUp Software
2009-03-26 23:07:49 ----SHD---- C:\ProgramData\{55A29068-F2CE-456C-9148-C869879E2357}
2009-03-25 21:26:35 ----A---- C:\Users\floren\AppData\Roaming\ezpinst.exe
2009-03-25 21:26:34 ----D---- C:\Users\floren\AppData\Roaming\Vso
2009-03-24 18:59:14 ----D---- C:\Program Files\ImTOO
2009-03-24 17:27:49 ----D---- C:\Program Files\Trend Micro
2009-03-24 17:27:14 ----D---- C:\Program Files\HijackThis
2009-03-24 16:16:09 ----A---- C:\resultat.txt
2009-03-24 16:01:26 ----D---- C:\Users\floren\AppData\Roaming\OpenOffice.org
2009-03-24 15:57:42 ----D---- C:\Program Files\JRE
2009-03-24 15:57:37 ----D---- C:\Program Files\OpenOffice.org 3
2009-03-24 15:56:55 ----A---- C:\Windows\system32\javaws.exe
2009-03-24 15:56:55 ----A---- C:\Windows\system32\javaw.exe
2009-03-24 15:56:55 ----A---- C:\Windows\system32\java.exe
2009-03-24 12:14:58 ----D---- C:\Program Files\QUAD Utilities
2009-03-23 11:10:19 ----D---- C:\Program Files\Memochinois - dico
2009-03-21 21:05:37 ----A---- C:\Windows\DVDRegionFree.INI
2009-03-21 21:03:00 ----D---- C:\Program Files\DVD Region+CSS Free
2009-03-20 19:11:40 ----A---- C:\Windows\system32\mcdvd_32.dll
2009-03-20 19:11:36 ----A---- C:\Windows\system32\mpg4c32.dll
2009-03-20 18:36:55 ----D---- C:\Program Files\FindyKill
2009-03-20 18:21:07 ----D---- C:\Program Files\a-squared Free
2009-03-19 14:45:15 ----D---- C:\ProgramData\Ashampoo
2009-03-19 13:23:57 ----D---- C:\Program Files\Syfer
2009-03-18 14:18:23 ----D---- C:\Program Files\Avast4
2009-03-18 12:25:42 ----RD---- C:\RavBin
2009-03-18 12:13:16 ----D---- C:\Program Files\Rising
2009-03-18 12:10:48 ----D---- C:\ProgramData\Rising
2009-03-18 02:19:35 ----D---- C:\Users\floren\AppData\Roaming\Smart PC Solutions
2009-03-18 02:19:22 ----D---- C:\Program Files\Smart PC Solutions
2009-03-17 21:58:16 ----D---- C:\Users\floren\AppData\Roaming\Malwarebytes
2009-03-17 21:58:10 ----D---- C:\ProgramData\Malwarebytes
2009-03-17 21:58:10 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-03-17 20:30:05 ----D---- C:\Windows\DED53B0BB67C4244AE6AD6FD3C28D1EF.TMP
2009-03-17 17:40:58 ----D---- C:\Program Files\Anti Trojan Elite
2009-03-14 13:41:29 ----A---- C:\Windows\chiffres.ini
2009-03-14 13:00:31 ----A---- C:\Windows\system32\INI_Pro_PSP.ini
2009-03-14 13:00:31 ----A---- C:\Windows\system32\INI_Add_mfra.ini
2009-03-14 13:00:31 ----A---- C:\Windows\system32\cygz.dll
2009-03-14 13:00:31 ----A---- C:\Windows\system32\cygwin1.dll
2009-03-14 13:00:31 ----A---- C:\Windows\system32\apexconverter.exe
2009-03-14 13:00:31 ----A---- C:\Windows\system32\apexchanger.exe
2009-03-14 13:00:31 ----A---- C:\Windows\system32\AddiTunes.exe
2009-03-14 13:00:30 ----A---- C:\Windows\system32\NCTVideoCoreM.dll
2009-03-14 13:00:30 ----A---- C:\Windows\system32\NCTVideoCompress.dll
2009-03-14 13:00:30 ----A---- C:\Windows\system32\NCTRMFile.dll
2009-03-14 13:00:30 ----A---- C:\Windows\system32\NCTQuickTimeFile.dll
2009-03-14 13:00:30 ----A---- C:\Windows\system32\NCTImageFile.dll
2009-03-14 13:00:30 ----A---- C:\Windows\system32\NCTAVIFile.dll
2009-03-14 13:00:30 ----A---- C:\Windows\system32\NCTAudioFormatSettings3.dll
2009-03-14 13:00:30 ----A---- C:\Windows\system32\NCTAudioCompress3.dll
2009-03-14 13:00:29 ----A---- C:\Windows\system32\NCTWMVFile.dll
2009-03-14 13:00:29 ----A---- C:\Windows\system32\NCTVideoView.dll
2009-03-14 13:00:29 ----A---- C:\Windows\system32\NCTVideoFile.dll
2009-03-14 13:00:29 ----A---- C:\Windows\system32\NCTAudioCompress2.dll
2009-03-14 13:00:29 ----A---- C:\Windows\system32\lame_enc.dll
2009-03-14 13:00:26 ----D---- C:\Windows\system32\RMBin
2009-03-14 13:00:26 ----A---- C:\Windows\system32\viscomwave.dll
2009-03-14 13:00:26 ----A---- C:\Windows\system32\viscomqtenc.dll
2009-03-14 13:00:26 ----A---- C:\Windows\system32\viscomqtde.dll
2009-03-14 13:00:24 ----D---- C:\Program Files\Apex
2009-03-14 12:22:42 ----D---- C:\Program Files\Ashampoo

======List of files/folders modified in the last 1 months======

2009-04-13 20:54:17 ----D---- C:\Windows\Prefetch
2009-04-13 17:45:41 ----AD---- C:\Windows
2009-04-13 15:50:08 ----D---- C:\Windows\System32
2009-04-13 14:11:28 ----D---- C:\Windows\Temp
2009-04-13 14:11:14 ----D---- C:\Windows\system32\Tasks
2009-04-13 10:28:45 ----D---- C:\Program Files
2009-04-13 10:28:03 ----D---- C:\Games
2009-04-13 10:16:38 ----HD---- C:\ProgramData
2009-04-13 10:01:08 ----SHD---- C:\Windows\Installer
2009-04-12 20:30:27 ----SHD---- C:\System Volume Information
2009-04-11 11:54:58 ----D---- C:\Windows\system32\drivers
2009-04-11 02:29:06 ----D---- C:\Windows\system32\config
2009-04-11 02:28:37 ----SHD---- C:\boot
2009-04-10 17:57:14 ----D---- C:\Windows\SoftwareDistribution
2009-04-10 17:55:18 ----D---- C:\Program Files\Common Files
2009-04-09 00:44:45 ----D---- C:\Windows\Minidump
2009-04-08 22:41:44 ----RSD---- C:\Windows\assembly
2009-04-06 10:31:22 ----D---- C:\Windows\system32\catroot2
2009-04-05 14:21:55 ----HD---- C:\Program Files\InstallShield Installation Information
2009-04-02 23:22:38 ----D---- C:\Windows\system32\catroot
2009-04-02 23:22:37 ----D---- C:\Windows\inf
2009-04-02 23:21:06 ----D---- C:\Program Files\EPSON
2009-04-02 23:21:03 ----D---- C:\Windows\twain_32
2009-04-01 22:22:31 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-04-01 00:16:08 ----D---- C:\Users\floren\AppData\Roaming\dvdcss
2009-03-31 22:15:42 ----D---- C:\Temp
2009-03-29 11:58:16 ----D---- C:\Program Files\DivX
2009-03-27 13:41:45 ----D---- C:\Windows\winsxs
2009-03-27 13:41:37 ----D---- C:\Program Files\Common Files\microsoft shared
2009-03-27 13:37:10 ----D---- C:\ProgramData\Microsoft Help
2009-03-27 13:36:36 ----D---- C:\Program Files\Microsoft Office
2009-03-27 13:36:22 ----D---- C:\Program Files\Microsoft Works
2009-03-27 13:34:52 ----RSD---- C:\Windows\Fonts
2009-03-27 13:17:53 ----SD---- C:\Users\floren\AppData\Roaming\Microsoft
2009-03-26 23:09:16 ----D---- C:\Windows\Tasks
2009-03-24 22:48:35 ----D---- C:\ProgramData\SlySoft
2009-03-24 22:48:32 ----D---- C:\Program Files\SlySoft
2009-03-24 20:57:26 ----D---- C:\Program Files\ManyCam 2.3
2009-03-24 15:56:55 ----D---- C:\Program Files\Java
2009-03-24 15:18:08 ----D---- C:\Program Files\OpenOffice.org 2.4
2009-03-24 15:16:32 ----D---- C:\Users\floren\AppData\Roaming\OpenOffice.org2
2009-03-24 12:21:53 ----D---- C:\Windows\pss
2009-03-22 03:18:34 ----D---- C:\Windows\Logs
2009-03-21 21:39:27 ----AD---- C:\ProgramData\TEMP
2009-03-21 20:34:56 ----D---- C:\Windows\system32\spool
2009-03-21 20:34:56 ----D---- C:\Users\floren\AppData\Roaming\vlc
2009-03-21 20:34:56 ----D---- C:\Users\floren\AppData\Roaming\muvee Technologies
2009-03-21 20:34:56 ----D---- C:\Users\floren\AppData\Roaming\EoRezo
2009-03-21 20:34:52 ----D---- C:\Windows\system32\wbem
2009-03-21 20:34:52 ----D---- C:\Windows\registration
2009-03-21 17:25:55 ----D---- C:\Program Files\Movavi VideoSuite 6
2009-03-21 17:25:11 ----D---- C:\Program Files\Micro Scrabble
2009-03-21 17:24:55 ----D---- C:\Windows\Lhsp
2009-03-21 17:15:45 ----D---- C:\Program Files\La Marmite du Chef
2009-03-21 17:12:37 ----D---- C:\Program Files\cassebrike
2009-03-21 16:39:08 ----SD---- C:\ProgramData\Microsoft
2009-03-21 16:11:42 ----D---- C:\Program Files\LizzBall
2009-03-21 16:08:43 ----A---- C:\Windows\MediaManager.INI
2009-03-21 15:20:45 ----D---- C:\Program Files\Miam
2009-03-21 15:17:08 ----A---- C:\Windows\SUPERLEX.INI
2009-03-21 15:17:00 ----A---- C:\Windows\win.ini
2009-03-21 15:14:08 ----D---- C:\Program Files\Ethylotest
2009-03-21 14:36:43 ----D---- C:\Windows\SMINST
2009-03-21 02:12:22 ----D---- C:\Program Files\EoRezo
2009-03-21 02:10:29 ----D---- C:\Users\floren\AppData\Roaming\CyberLink
2009-03-21 01:34:41 ----D---- C:\Program Files\Web Photo Album
2009-03-20 19:38:37 ----D---- C:\Users\floren\AppData\Roaming\AVS4YOU
2009-03-20 19:14:41 ----D---- C:\Program Files\AVS4YOU
2009-03-18 12:18:52 ----D---- C:\Windows\MSAgent
2009-03-18 12:18:52 ----D---- C:\Windows\Help
2009-03-18 11:58:10 ----D---- C:\Program Files\PhotoFiltre
2009-03-17 17:37:30 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2009-03-15 18:08:43 ----D---- C:\Movavi files
2009-03-15 18:01:39 ----D---- C:\Program Files\Super Mario Blue Twilight DX
2009-03-15 18:01:31 ----D---- C:\Program Files\SuperMarioPac
2009-03-15 18:00:59 ----D---- C:\Program Files\Jarkanoid 3
2009-03-15 17:59:56 ----D---- C:\Program Files\CloneDVDmobile
2009-03-15 17:59:35 ----D---- C:\Program Files\Elaborate Bytes

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-07-10 8704]
R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\Windows\system32\DRIVERS\Apfiltr.sys [2007-09-29 156672]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2007-05-30 735232]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2006-11-02 14208]
R3 Dvd43;Dvd43; C:\Windows\System32\DRIVERS\Dvd43.sys [2009-03-25 35296]
R3 GMFilter Filter;GMFilter Filter; C:\Windows\System32\Drivers\GMFilter.sys [2006-12-29 27648]
R3 HBtnKey;HBtnKey; C:\Windows\system32\DRIVERS\cpqbttn.sys [2006-06-28 9472]
R3 HdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDART.sys [2007-10-11 176640]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\HpqKbFiltr.sys [2007-06-18 16768]
R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-06-20 984064]
R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-06-20 208896]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2007-08-20 1790976]
R3 RTL8023xp;Realtek 10/100 NIC Family NDIS x86 Driver; C:\Windows\system32\DRIVERS\Rtnicxp.sys [2007-04-23 50176]
R3 StillCam;Pilote d'appareil photo numérique série; C:\Windows\system32\DRIVERS\serscan.sys [2006-11-02 9216]
R3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2007-11-19 132864]
R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-06-20 660480]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2006-11-02 11264]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2006-11-02 82560]
S3 ATE_PROCMON;ATE_PROCMON; \??\C:\Program Files\Anti Trojan Elite\ATEPMon.sys []
S3 BCM43XV;Broadcom Extensible 802.11 Network Adapter Driver; C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 464384]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2006-11-02 5632]
S3 E100B;Intel(R) PRO Adapter Driver; C:\Windows\system32\DRIVERS\e100b325.sys [2006-11-02 163328]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2006-11-02 200704]
S3 ialm;ialm; C:\Windows\system32\DRIVERS\igdkmd32.sys [2007-08-20 1790976]
S3 JL2005C;Dual Mode Camera; C:\Windows\System32\Drivers\jl2005c.sys []
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2006-11-02 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2006-11-02 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2006-11-02 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2006-11-02 6016]
S3 SCREAMINGBDRIVER;Screaming Bee Audio; C:\Windows\system32\drivers\ScreamingBAudio.sys []
S3 SymIM;Symantec Network Security Intermediate Filter Service; C:\Windows\system32\DRIVERS\SymIM.sys []
S3 SymIMMP;SymIMMP; C:\Windows\system32\DRIVERS\SymIM.sys []
S3 usb_rndisx;Carte RNDIS USB; C:\Windows\system32\DRIVERS\usb8023x.sys [2006-11-02 14848]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2006-11-02 35328]
S3 winusb;Service WinUSB; C:\Windows\system32\DRIVERS\WinUSB.SYS [2006-11-02 31616]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2006-11-02 39936]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-02-18 110592]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2007-07-24 229376]
R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2007-09-19 65536]
R2 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2006-05-02 135168]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2007-10-03 358936]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2006-11-02 22016]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-01-09 272024]
R2 TuneUp.ProgramStatisticsSvc;@%SystemRoot%\System32\TUProgSt.exe,-1; C:\Windows\System32\TUProgSt.exe [2009-03-26 603904]
R2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2006-11-02 22016]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2006-11-02 22016]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-07-10 386560]
S2 ftpsapi232;FTP Service Client API Stubs; C:\Windows\system32\ftpsapi232.dll,ejub []
S3 Com4Qlb;Com4Qlb; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe [2007-03-05 110592]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 TuneUp.Defrag;@%SystemRoot%\System32\TuneUpDefragService.exe,-1; C:\Windows\System32\TuneUpDefragService.exe [2009-03-26 360192]

-----------------EOF-----------------
0
Utilisateur anonyme
15 avril 2009 à 07:40
Bonjour Woo,
je n'avais pas pu te répondre avant.


Fais ceci stp :
> Télécharge Toolbar-S&D (Team IDN) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
- Double-clique sur le raccourci de Toolbar-S&D
NB : Si tu es sous Vista : clique-droit sur le raccourci de Toolbar-S&D sur le Bureau et choisis "Exécuter en tant qu' Administrateur".
- Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
- Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
- Poste le rapport généré. (C:\TB.txt).



Puis,
> Télécharge Ad-Remover (de C_XX) sur ton Bureau : http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
- Déconnecte toi du web, ferme toutes les applications en cours et désactive ton antivirus.
- Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files ).
- Double clique sur l'icône Ad-remover ( https://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg ) située sur ton Bureau, puis au menu principal choisi l'option "A".
- Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
- Poste le rapport généré. (Il est aussi sauvegardé sous C:\Ad-report(date du jour).log)




Et pour finir :
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
Sous Vista : Execute Internet Explorer en tant qu'administrateur, pour cela fais un clic droit sur le raccourci d'Internet Explorer et choisis "Exécuter en tant qu'administrateur".
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré (voir cette image) (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").



Bonne journée.
0
salut, c'est pas grave pour l'attente
bon sinon sa va se compliqué car je n'ai pas internet c'est a dire que je suis ché ma copine pour discuté sur le forum et je fé les manips plutard chez moi donc je ne sais pas si tu avais un autre moyens?
0
Utilisateur anonyme
16 avril 2009 à 13:02
Hello Wolf,

Mais tu n'as pas de connexion Internet ou elle a lâché ?

Si tu n'en as pas il faudrait alors que tu copies les programmes sur une clé USB (ou autre support) pour pouvoir les utiliser chez toi (copier/coller des manip aussi dans un bloc-note).

Sinon tu peux essayer ceci :
> Pour récupérer ta connexion web, essaye ceci :
- Démarrer =>exécuter => tape "cmd" (sans les guillemets) et valide par <entrée>
- Dans la fenêtre noire tape :
netsh winsock reset catalog
et valide par Entrée .
- Redémarre l'ordi et teste la connexion .

si ça marche pas :
> Télécharge et installe WinSockFix pour tenter de récupérer ta connexion. Lance le programme et laisse toi guider...
http://fr.brothersoft.com/WinSockFix-110502.html

si ça marche toujours pas :
> Télécharge LSPfix : http://www.cexx.org/lspfix.htm
-Démarre LSPfix
-Coche "I know what I'm doing"
-Clique sur "Finish".
-Redémarre ton PC.



Puis faire les manip ensuite.
Dis-moi où tu rencontres des problèmes sinon.

Bonne journée :)
0
salut, non je n'ai pas de connexion internet(j'en ai jamais eu) mais c juste pour kapersky comme il faut faire un scan en ligne je ne peux pas le faire sinon c'est ce que je faisais je méttais les programmes sur une clé usb et je faisais les transferts voila.donc ssi tu as une solution a la place de kaperski?je te posteré les rapports des deux programme d' avant un peu plus tard ds la journée
a+ et au fait c'est vraiment super sympa a vous les gars de s'occuper de nous comme ca!
ps je voudré savoir si tu auré une adress mail ke tum'envoierais pr ke je te demande kelke chose?(si ce n'est pas possible t'en fais pas)
0
salut voila le rapport tb


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 540 @ 1.86GHz )
BIOS : Default System BIOS
USER : floren ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:100 Go (Free:22 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
E:\ (CD or DVD) - UDF - Total:0 Go (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 15/04/2009|17:19 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\alot
C:\Program Files\alot\alotUninst.exe
C:\Program Files\alot\bin
C:\Program Files\alot\bin\alot.dll
C:\Program Files\alot\bin\ALOTSettings.exe
C:\Program Files\GamesBar
C:\Program Files\GamesBar\Localization2-French.ini

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://home.alot.com/?client_id=9205347001C9842900378FF0&src_id=11118&camp_id=-3&tb_version=1.2.7.291"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Url"="https://www.msn.com/fr-fr/actualite/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF"
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\floren\AppData\Roaming\Microsoft\Windows\Recent\Xilisoft.Video.Converter.v3.1.7.0630b.Multilangages.Incl.Keygen.rar.lnk
C:\Users\floren\Desktop\Fix-It.Utilities.Professional.v9.0.2.4.Incl-Keygen.[emule-island.com].rar
C:\Users\floren\Desktop\Xilisoft.Video.Converter.v3.1.7.0630b.Multilangages.Incl.Keygen.rar


[ UAC => 1 ]


1 - "C:\ToolBar SD\TB_1.txt" - 15/04/2009|17:19 - Option : [1]

-----------\\ Fin du rapport a 17:19:30,16
0
et le rapport de ad remoer


------- LOGFILE OF AD-REMOVER 1.1.2.8 | ONLY XP/VISTA -------

Updated by C_XX on 14/04/2009 at 20:00
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

Start at: 18:04:08, 15/04/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows Vista™ Home Basic (version 6.0.6000)
Computer Name: O
Current User: floren - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\System32\

============ Known Adwares Found ============

.
.

+-----------------| Boonty/Boonty Games Elements Found:

.
.

+-----------------| Eorezo Elements Found:

HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
.
C:\Program Files\EoRezo
C:\Users\floren\AppData\Roaming\EoRezo

+-----------------| It's TV Elements Found:

HKCU\Software\ItsLabel
HKLM\Software\ItsLabel
HKU\S-1-5-21-669368957-217234008-566274065-1000\Software\ItsLabel
.
C:\Users\floren\AppData\Roaming\ItsLabel

+-----------------| Sweetim Elements Found:

.

+-----------------| Added Scan:

---- Internet Explorer Version 7.0.6000.16512 ----

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://home.alot.com?client_id=9205347001C9842900378FF0&src_id=11118&camp_id=-3&tb_version=1.2.7.291

[HKEY_USERS\S-1-5-21-669368957-217234008-566274065-1000\..\Internet Explorer\Main]

Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://home.alot.com?client_id=9205347001C9842900378FF0&src_id=11118&camp_id=-3&tb_version=1.2.7.291

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Presario&pf=laptop
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Presario&pf=laptop

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://ieframe.dll/tabswelcome.htm

+---------------------------------------------------------------------------+

2909 Byte(s) - C:\Ad-Report-Scan-15.04.2009.log

0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

End at: 18:07:32 | 15/04/2009
.
+-----------------| E.O.F - 61 Lines
.
0
Utilisateur anonyme
17 avril 2009 à 15:41
Salut Wolf,

Ok,
tu n'as pas internet. Pas évident de faire les mises à jour de ton PC dans de telles conditions.


Alors,

1°/
> Lance Toolbar-S&D en double-cliquant sur son raccourci.
- Tape sur "2" puis valide en appuyant sur <Entrée>.
Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu sur le forum.



2°/
> Relances Ad-remover après avoir fermé toutes les applications en cours :
- Au menu principal choisi l'option "B".
- Cette fenêtre va s'ouvrir : https://i75.servimg.com/u/f75/11/05/93/83/ad-r210.jpg
- Appuis sur la touche <A> puis valide par <Entrée>.
- Lance le nettoyage en appyant sur la touche <s>.
- Poste le rapport généré à la fin. (Il est aussi sauvegardé sous C:\Ad-report(date du jour).log)



3°/
> Télécharge la version d'évaluation de Kaspersky : https://www.kaspersky.fr/downloads?chapter=186405577
- Télécharge les mises à jours complètes de Kaspersky : http://downloads.kaspersky-labs.com/zips/av-i386-cumul.zip (source)
- Désactive ton antivirus sans le désinstaller.
- Installe Kaspersky puis lance le.
- Crée un nouveau dossier sur ton bureau dans lequel tu places l'archive téléchargée puis clique droit dessus et choisis "extraire ici" (image).
- Dans Kaspersky, clique sur l'onglet mise à jour puis sur configurer (image).
- Change alors le <mode automatique> en <mode manuel> (image) puis clique sur <Configuration>.
- Dans la nouvelle fenêtre clique sur <Ajouter> (image) puis ensuite indique l'emplacement du dossier où se trouvent les mises à jour téléchargées (image). Tu obtiens alors une source de mises à jour supplémentaire (image). Clique alors sur <OK> pour fermer les deux fenêtres.
- Dans l'interface Kaspersky clique alors sur <Mises à jour> puis patiente... (image)
Source : http://kasperskyajour.ifrance.com/
- Ensuite, commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
- Lance un scan complet (poste de travail). Patiente...
- Si des virus sont détectés alors place les en quarantaine, si cela n'est pas possible supprime les.
- A la fin du scan clique sur <Rapports>, enregistre le sur ton bureau puis poste le sur forum.



4°/
Je me doute que sans internet ton Avast n'est pas à jour.
Regarde ici pour pouvoir effectuer les mises quand même : http://www.commentcamarche.net/faq/sujet 9016 mettre a jour son antivirus sans connexion internet#avast

Ne garde qu'un seul antivirus d'actif. Si tu en as plusieurs en même temps ils risquent de rentrer en conflit, ralentir ton PC voire le faire planter et tu serais moins bien protégé.


5°/
Fais aussi les mises à jour Windows en suivant cette méthode : http://support.microsoft.com/kb/935791/fr




Bon courage.

A+


PS : Tu me demandais mon mail pour me parler en privé. Le mieux serait que tu t'inscrives sur CCM comme ça tu pourras m'envoyer des messages privés.
0
salut
oué carrement ,en fait rien est a jour du tout!
bon sinon je t'envoi les raports:

1°-

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 540 @ 1.86GHz )
BIOS : Default System BIOS
USER : floren ( Administrator )
BOOT : Normal boot
Antivirus : BitDefender Antivirus 12.0 (Not Activated)
Firewall : BitDefender Firewall 12.0 (Activated)
C:\ (Local Disk) - NTFS - Total:100 Go (Free:15 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
E:\ (CD or DVD)
F:\ (USB) - FAT32 - Total:7633 Mo (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 19/04/2009|21:08 )

[ UAC => 1 ]

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\alot\alotUninst.exe
Supprime! - C:\Program Files\alot\bin
Supprime! - C:\Program Files\GamesBar\Localization2-French.ini
Supprime! - C:\Program Files\alot
Supprime! - C:\Program Files\GamesBar

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://home.alot.com/?client_id=9205347001C9842900378FF0&src_id=11118&camp_id=-3&tb_version=1.2.7.291"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Url"="https://www.msn.com/fr-fr/actualite/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\floren\AppData\Roaming\Microsoft\Windows\Recent\Xilisoft.Video.Converter.v3.1.7.0630b.Multilangages.Incl.Keygen.rar.lnk
C:\Users\floren\Desktop\Fix-It.Utilities.Professional.v9.0.2.4.Incl-Keygen.[emule-island.com].rar
C:\Users\floren\Desktop\Xilisoft.Video.Converter.v3.1.7.0630b.Multilangages.Incl.Keygen.rar


[ UAC => 1 ]


1 - "C:\ToolBar SD\TB_1.txt" - 15/04/2009|17:19 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 17/04/2009|10:28 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 19/04/2009|21:09 - Option : [2]

-----------\\ Fin du rapport a 21:09:24,41

2°-

------- LOGFILE OF AD-REMOVER 1.1.2.8 | ONLY XP/VISTA -------

Updated by C_XX on 14/04/2009 at 20:00
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

**** LIMITED TO ****

Known Adwares
Boonty/BoontyGames
Eorezo
It's TV
Sweetim

********************

Start at: 21:19:27, 19/04/2009 | Boot mode: Normal Boot
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows Vista™ Home Basic (version 6.0.6000)
Computer Name: O
Current User: floren - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
- F:\ (File System: FAT32)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\System32\

(!) ---- IE start pages/Tabs reset

============ Known Adwares Deleted ============

.
.

+-----------------| Boonty/Boonty Games Elements Deleted :

.
.

+-----------------| Eorezo Elements Deleted :

HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
.
C:\Program Files\EoRezo
C:\Users\floren\AppData\Roaming\EoRezo

+-----------------| It's TV Elements Deleted :

HKCU\Software\ItsLabel
HKLM\Software\ItsLabel
.
C:\Users\floren\AppData\Roaming\ItsLabel

+-----------------| Sweetim Elements Deleted :

.

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.


+-----------------| Added Scan :

---- Internet Explorer Version 7.0.6000.16512 ----

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_USERS\S-1-5-21-669368957-217234008-566274065-1000\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://ieframe.dll/tabswelcome.htm

+---------------------------------------------------------------------------+

3253 Byte(s) - C:\Ad-Report-Clean-19.04.2009.log
3149 Byte(s) - C:\Ad-Report-Scan-15.04.2009.log
3227 Byte(s) - C:\Ad-Report-Scan-17.04.2009.log

0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

End at: 21:35:16 | 19/04/2009
.
+-----------------| E.O.F - 74 Lines
.
3°-
Protection : en exécution
-------------------------
Total analysés : 6619
Détectés : 10
Non traités : 0
Lancement : 20/04/2009 12:57:07
Durée : 00:09:31


Détectés
--------
Etat Objet
---- -----
non trouvé : virus Heur.Trojan.Generic (modification) Le fichier: C:\Users\floren\Desktop\bitdefender-total-security_bitdefender_total_security_2009_francais_42220.exe/bdts.msi//bdprof.cab.AE3C3951_7A91_4185_B6E7_BA9F78BFE365//IEShow.exe
supprimé : virus Virus.Win32.Virut.ce Le fichier: C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_4_1.exe
non trouvé : virus Virus.Win32.Virut.ce Le fichier: C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_key.exe
non trouvé : cheval de Troie Rootkit.Win32.Agent.eii Le fichier: F:\fichier de partage\LICENCE QUAD REGISTRY CLEANER 2008.doc.txt/Setup.exe
non trouvé : cheval de Troie Packed.Win32.Krap.b Le fichier: F:\fichier de partage\Smart.PC.Professional.v5.4.Multilangages.Incl-Keygen.[emule-island.com].rar/Keygen\keygen.exe
supprimé : cheval de Troie Trojan-Downloader.Win32.Bagle.aoz Le fichier: C:\System Volume Information\SystemRestore\FRStaging{2C69761E-264C-4E85-9451-F4B8B9E07157}\Users\floren\AppData\Roaming\drivers\winupgro.exe
supprimé : cheval de Troie Packed.Win32.Krap.b Le fichier: C:\System Volume Information\SystemRestore\FRStaging{2C69761E-264C-4E85-9451-F4B8B9E07157}\Users\floren\Desktop\clef usb 17-03 SOIR\Nouveau dossier\Smart.PC.Professional.v5.4.Multilangages.Incl-Keygen.[emule-island.com]\Keygen\keygen.exe
supprimé : cheval de Troie Trojan-Downloader.Win32.Bagle.apf Le fichier: C:\System Volume Information\SystemRestore\FRStaging{2C69761E-264C-4E85-9451-F4B8B9E07157}\Users\floren\Desktop\Nouveau dossier (2)\FastStone Capture 5.6 With Crack\patch.exe
supprimé : cheval de Troie Trojan.Win32.Shutdowner.ob Le fichier: C:\System Volume Information\SystemRestore\FRStaging{2C69761E-264C-4E85-9451-F4B8B9E07157}\Users\floren\Downloads\LOGICIEL\install_DivX Player_.exe
supprimé : cheval de Troie Trojan-Proxy.Win32.Glukelira.gen Le fichier: C:\System Volume Information\SystemRestore\FRStaging{2C69761E-264C-4E85-9451-F4B8B9E07157}\Windows\System32\ftpsapi232.dll//PE_Patch.UPX//UPX


Evènements
----------
Heure Evènement
----- ---------
19/04/2009 21:50:21 Kaspersky Anti-Virus n'est pas activé. Nous vous conseillons d'activer le programme le plus vite possible.
19/04/2009 21:50:22 Il est conseillé de procéder à une analyse complète de l'ordinateur.
19/04/2009 21:50:40 Les bases de l'application sont dépassées. Votre ordinateur risque d'être infecté. Il est vivement conseillé d'actualiser les bases.
19/04/2009 21:50:40 La protection de votre ordinateur fonctionne.
19/04/2009 21:59:17 La mise à jour a réussi
19/04/2009 23:49:18 Le fichier C:\Users\floren\Desktop\bitdefender-total-security_bitdefender_total_security_2009_francais_42220.exe/bdts.msi//bdprof.cab.AE3C3951_7A91_4185_B6E7_BA9F78BFE365//IEShow.exe, découvert : virus 'Heur.Trojan.Generic' (modification).
19/04/2009 23:49:18 Des objets dangereux ont été découverts. Il est conseillé de les neutraliser immédiatement.
20/04/2009 00:03:05 Le fichier C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_4_1.exe, découvert : virus 'Virus.Win32.Virut.ce'. Utilisateur : WORKGROUP\O$, ordinateur : localhost.
20/04/2009 00:03:05 Le fichier C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_4_1.exe, découvert : virus 'Virus.Win32.Virut.ce'.
20/04/2009 00:03:05 Le fichier C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_4_1.exe n'a pas été réparé : traitement différé par l'utilisateur.
20/04/2009 00:03:06 Le fichier C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_key.exe, découvert : virus 'Virus.Win32.Virut.ce'.
20/04/2009 00:03:06 Le fichier C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_key.exe n'a pas été réparé : traitement différé par l'utilisateur.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file007 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file008 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file009 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file010 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file011 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file012 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file013 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file014 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file015 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file016 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file018 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file019 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file020 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file021 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file022 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file023 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file024 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file025 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file026 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file027 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file028 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file029 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file030 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file031 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file032 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file033 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file034 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file035 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file036 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file037 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file038 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file039 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file040 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file041 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file042 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file043 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file044 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file045 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file046 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file047 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file048 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file049 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file050 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file051 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file052 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file053 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file054 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file055 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file056 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file057 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file058 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file059 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file060 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file061 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file062 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file063 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file064 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file065 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file066 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file067 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file068 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file069 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file070 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file071 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file072 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file073 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file074 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file075 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file076 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file077 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file078 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file079 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file080 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file081 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file082 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file083 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file084 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file085 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file086 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file087 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file088 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file089 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file090 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file091 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file092 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file093 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file094 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file095 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file096 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file097 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file098 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file099 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file100 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file101 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file102 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file103 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file104 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file105 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file106 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file107 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file108 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file109 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file110 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file111 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file112 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file113 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file114 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file115 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file116 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file117 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file118 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file119 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file120 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file121 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file122 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file123 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file124 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file125 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file126 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file127 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file128 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file129 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file130 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file131 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file132 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file133 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file134 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file135 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file136 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file137 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file138 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file139 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file140 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file141 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file142 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file143 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file144 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file145 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file146 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file147 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file148 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file149 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file150 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file151 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file152 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file153 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file154 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file155 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file156 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file157 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file158 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file159 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file160 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file161 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file162 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file163 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file164 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file165 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file166 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file167 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file168 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file169 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file170 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file171 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file172 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file173 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file174 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file175 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file176 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file177 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file178 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file179 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file180 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file181 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file182 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file183 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file184 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file185 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file186 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file187 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file188 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file189 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file190 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file191 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file192 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file193 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file194 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file195 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file196 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file197 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file198 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file199 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file200 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file201 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file202 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file203 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file204 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file205 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file206 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file207 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file208 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file209 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file210 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file211 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file212 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file213 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file214 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file215 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file216 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file217 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file218 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file219 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file220 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file221 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file222 : protégé par un mot de passe.
20/04/2009 00:12:01 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file223 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file224 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file225 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file226 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file227 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file228 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file229 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file230 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file231 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file232 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file233 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file234 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file235 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file236 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file237 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file238 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file239 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file240 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file241 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file242 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file243 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file244 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file245 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file246 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file247 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file248 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file249 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file250 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file251 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file252 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file253 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file254 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file255 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file256 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file257 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file258 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file259 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file260 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file261 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file262 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file263 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file264 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file265 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file266 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file267 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file268 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file269 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file270 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file271 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file272 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file273 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file274 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file275 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file276 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file277 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file278 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file279 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file280 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file281 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file282 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file283 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file284 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file285 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file286 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file287 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file288 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file289 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file290 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file291 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file292 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file293 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file294 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe//file295 : protégé par un mot de passe.
20/04/2009 00:12:02 Le fichier C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_meg
0
Utilisateur anonyme
21 avril 2009 à 13:15
Salut Wolf,
Alors tu vas bien suivre ce que je te demande s'il te plait car sinon ça risque d'être formatage. Mais pour l'instant c'est bon.
Tu frôles la catastrophe (virut et bagle...and cie...) juste à cause de programmes crackés et de keygens.
C'est quand même ballot de formater pour ce genre de choses :\
(et avec virut ça va très vite).




Alors,
> Télécharge OTMoveIT_3 (de Old_Timer) : http://oldtimer.geekstogo.com/OTMoveIt3.exe sur ton bureau...
- Double-clique sur OTMoveIt3.exe pour le lancer.
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé < Paste Instructions for items to be moved > ( Image ).

:processes
explorer.exe
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]     
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}] 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] 
""=1
:files
C:\Program Files\alot
C:\Users\floren\AppData\Roaming\Microsoft\Windows\Recent\Xilisoft.Video.Converter.v3.1.7.0630b.Multilangages.Incl.Keygen.rar.lnk
C:\Users\floren\Desktop\Fix-It.Utilities.Professional.v9.0.2.4.Incl-Keygen.[emule-island.com].rar
C:\Users\floren\Desktop\Xilisoft.Video.Converter.v3.1.7.0630b.Multilangages.Incl.Keygen.rar 
C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe
C:\Users\floren\AppData\Roaming\EoRezo 
C:\Program Files\EoRezo 
C:\Users\floren\Desktop\bitdefender-total-security_bitdefender_total_security_2009_francais_42220.exe
C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_key.exe
C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_4_1.exe
F:\fichier de partage\LICENCE QUAD REGISTRY CLEANER 2008.doc.txt
F:\fichier de partage\Smart.PC.Professional.v5.4.Multilangages.Incl-Keygen.[emule-island.com].rar
:Services
ftpsapi232
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]

- Clique sur < MoveIt! > pour lancer la suppression.
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (souvent C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante.





Ensuite,
> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives).
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).




Puis,
> Telecharge FindyKill (de Chiquitine29) sur ton bureau: http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
- Installe le programme. A la fin de l'installation quitte le.
- Un raccourci "FindyKill" a été créé sur ton bureau. Double clique dessus. (Sinon vas dans <Menu Démarrer>).
- Choisis l'option 1 <Recherche de fichiers infectieux> puis valide par <Entrée>.
- Le scanne se lance.... Patiente....
- Poste ensuite le rapport FindyKill.txt généré en fin de scan sur le forum.
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\ généralement).





Ensuite,
refais une mise à jour Kaspersky en téléchargeant une nouvelle base antivirales puis refais un scan avec tous tes éléments connectés puis poste son rapport stp.




On aura presque terminé.

A+


PS : Tu peux retélécharger K-Lite Mega Codec Pack ici : https://www.01net.com/telecharger/windows/Multimedia/codecs/fiches/33052.html
0
salut
donc voila le raport OTMovelt mais pour le raport tools cleaner je l'ai pas car j'ai pas fais "quiter" dc je sais pas si c'est grave ou pas? et encore un p'tit truc j'ai un soucis avec kepersky car j'ai une clé pr enregistre le programme mais il veut me connecter a internet et du coup comme je l'ai pas bah ca pose pb dc si tu as une astuce merci de m'en faire part;
sinon pour les autres je te les postes demain




========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}\\ not found.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\\""|1 /E : value set successfully!
========== FILES ==========
File/Folder C:\Program Files\alot not found.
File/Folder C:\Users\floren\AppData\Roaming\Microsoft\Windows\Recent\Xilisoft.Video.Converter.v3.1.7.0630b.Multilangages.Incl.Keygen.rar.lnk not found.
File/Folder C:\Users\floren\Desktop\Fix-It.Utilities.Professional.v9.0.2.4.Incl-Keygen.[emule-island.com].rar not found.
File/Folder C:\Users\floren\Desktop\Xilisoft.Video.Converter.v3.1.7.0630b.Multilangages.Incl.Keygen.rar not found.
C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe moved successfully.
File/Folder C:\Users\floren\AppData\Roaming\EoRezo not found.
File/Folder C:\Program Files\EoRezo not found.
C:\Users\floren\Desktop\bitdefender-total-security_bitdefender_total_security_2009_francais_42220.exe moved successfully.
File/Folder C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_key.exe not found.
File/Folder C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_4_1.exe not found.
File/Folder F:\fichier de partage\LICENCE QUAD REGISTRY CLEANER 2008.doc.txt not found.
File/Folder F:\fichier de partage\Smart.PC.Professional.v5.4.Multilangages.Incl-Keygen.[emule-island.com].rar not found.
========== SERVICES/DRIVERS ==========

Service\Driver ftpsapi232 deleted successfully.
========== COMMANDS ==========
File delete failed. C:\Users\floren\AppData\Local\Temp\svca2.tmp\svca5.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Windows\temp\tmp00006fed\tmp00000000 scheduled to be deleted on reboot.
Windows Temp folder emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 04222009_213656

Files moved on Reboot...
File C:\Users\floren\AppData\Local\Temp\svca2.tmp\svca5.tmp not found!
C:\Windows\temp\tmp00006fed\tmp00000000 moved successfully.
0
salut,
bon , j'ai recommencé et je te poste les raports

Sinon j'ai toujours le soucis avec kaspersky je n'arrive pas a mettre les bases a jours(pourtant j'ai tout essayé) car le logiciel n'est pas activé et pourtant j'ai une clé mais je n'est pas intenet donc ca coince

1->Rapport d'OTMovelt :

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}\\ not found.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\\""|1 /E : value set successfully!
========== FILES ==========
File/Folder C:\Program Files\alot not found.
File/Folder C:\Users\floren\AppData\Roaming\Microsoft\Windows\Recent\Xilisoft.Video.Converter.v3.1.7.0630b.Multilangages.Incl.Keygen.rar.lnk not found.
File/Folder C:\Users\floren\Desktop\Fix-It.Utilities.Professional.v9.0.2.4.Incl-Keygen.[emule-island.com].rar not found.
File/Folder C:\Users\floren\Desktop\Xilisoft.Video.Converter.v3.1.7.0630b.Multilangages.Incl.Keygen.rar not found.
C:\Users\floren\Downloads\LOGICIELS\k-lite-mega-codec-pack_k-lite_mega_codec_pack_4.5.3_anglais_35535.exe moved successfully.
File/Folder C:\Users\floren\AppData\Roaming\EoRezo not found.
File/Folder C:\Program Files\EoRezo not found.
C:\Users\floren\Desktop\bitdefender-total-security_bitdefender_total_security_2009_francais_42220.exe moved successfully.
File/Folder C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_key.exe not found.
File/Folder C:\Users\floren\Desktop\cle usb\piloatescanner\avs_video_converter_4_1.exe not found.
File/Folder F:\fichier de partage\LICENCE QUAD REGISTRY CLEANER 2008.doc.txt not found.
File/Folder F:\fichier de partage\Smart.PC.Professional.v5.4.Multilangages.Incl-Keygen.[emule-island.com].rar not found.
========== SERVICES/DRIVERS ==========

Service\Driver ftpsapi232 deleted successfully.
========== COMMANDS ==========
File delete failed. C:\Users\floren\AppData\Local\Temp\svca2.tmp\svca5.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Windows\temp\tmp00006fed\tmp00000000 scheduled to be deleted on reboot.
Windows Temp folder emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 04222009_213656

Files moved on Reboot...
File C:\Users\floren\AppData\Local\Temp\svca2.tmp\svca5.tmp not found!
C:\Windows\temp\tmp00006fed\tmp00000000 moved successfully.

2->Rapport de TCleaner :

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\FindyKill.txt: trouvé !
C:\_OtMoveIt: trouvé !
C:\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\floren\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\floren\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\floren\Desktop\OTMoveIt3.exe: trouvé !

---------------------------------
--> Suppression:

C:\FindyKill.txt: supprimé !
C:\Users\floren\Desktop\OTMoveIt3.exe: supprimé !
C:\_OtMoveIt: supprimé !
C:\FindyKill: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !
C:\Users\floren\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\Users\floren\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !

3->Rapport de Findykill :


############################## [ FindyKill V4.726 ]

# User : floren (Administrateurs) # O
# Update on 22/04/09 by Chiquitine29
# Start at: 11:49:20 | 24/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# Intel(R) Celeron(R) CPU 540 @ 1.86GHz
# Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16512
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ (!) Disabled | (!) Outdated ]
# AV : BitDefender Antivirus 12.0 [ (!) Disabled | (!) Outdated ]
# AV : Kaspersky Anti-Virus 7.0.1.325 [ (!) Disabled | (!) Outdated ]
# FW : BitDefender Firewall[ Enabled ]12.0

# C:\ # Disque fixe local # 100,6 Go (14,72 Go free) # NTFS
# D:\ # Disque fixe local # 11,18 Go (2,25 Go free) [PRESARIO_RP] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 7,45 Go (2,16 Go free) # FAT32

############################## [ Processus actifs ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\TUProgSt.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Apoint2K\Apntex.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\conime.exe

################## [ Fichiers / Dossiers infectieux ]


################## [ Infected Temp Files ]


################## [ Registre / Clés infectieuses ]

Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S


################## [ Recherche dans supports amovibles]


# Recherche fichiers connus :


################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.726 ! ]
0
Utilisateur anonyme
28 avril 2009 à 13:14
Hello Wolf,
je suis de retour.

Peux-tu faire ceci stp :
> Réouvre FindyKill :
- Choisi cette fois ci l'option 2 (Suppression)
NB : il y aura peut être deux redémarrages. Laisse travailler l'outil jusqu'à l'apparition du message "nettoyage terminé".
- Ensuite poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.


Je pense que Kaspersky a été corrompu par Bagle. Je te conseille de le réinstaller puis de réessayer.

Fais aussi ceci car HiJackT n'a pas été téléchargé lors du dernier RSIT (normal tu n'as pas internet^^):
>Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
- Lance le programme, puis sélectionne <Do a system scan and save a logfile>
- Enregistre le rapport sur ton bureau.
Et envoie, par copier/coller, ton log Hijackthis sur le forum.


Peux-tu me poster un nouveau RSIT pour faire le point stp ?

Merci.
0
Salut

Oué bah , pour Kaspersky c'est ce que j'avais fait (désinstaller/réinstaller) mais rien n'y fait! Galére ,galère!

Je voulais te demander si tu pouvais reprendre le forum sur lequel kevin05 me dépanné car il m'a laissé tomber dc si tu veux bien je te met le lien (c'est le pc de la belle doche c'est pas le mien!)

http://www.commentcamarche.net/forum/affich 11844397 pb avec witems

A+ et merci d'avance



1->Rapport Findykill

############################## [ FindyKill V4.726 ]

# User : floren (Administrateurs) # O
# Update on 22/04/09 by Chiquitine29
# Start at: 17:53:50 | 28/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# Intel(R) Celeron(R) CPU 540 @ 1.86GHz
# Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16512
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ (!) Disabled | (!) Outdated ]
# AV : BitDefender Antivirus 12.0 [ (!) Disabled | (!) Outdated ]
# AV : Kaspersky Anti-Virus 7.0.1.325 [ (!) Disabled | (!) Outdated ]
# FW : BitDefender Firewall[ Enabled ]12.0

# C:\ # Disque fixe local # 100,6 Go (9,3 Go free) # NTFS
# D:\ # Disque fixe local # 11,18 Go (2,25 Go free) [PRESARIO_RP] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 7,45 Go (0,58 Mo free) # FAT32

############################## [ Active Processes ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\TUProgSt.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Windows Calendar\WinCal.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\igfxsrvc.exe

################## [ Infected Files \ Folders ]

Deleted ! C:\Windows\Prefetch\WINUPGRO.EXE-CCC1740C.pf

################## [ Infected Temp Files ]


################## [ Registry / Infected keys ]

Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S

################## [ Cleaning Removable drives ]

# Deleting Files :



################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ States / Restarting of services ]

# Services : [ Auto=2 / Request=3 / Disable=4 ]

# Ndisuio -> # Type of startup =3
# EapHost -> # Type of startup =2
# Wlansvc -> # Type of startup =2
# SharedAccess -> # Type of startup =2
# wuauserv -> # Type of startup =2
# wscsvc -> # Type of startup =2
# WinDefend -> # Type of startup =2
# -> UAC is Enable.

################## [ Searching Other Infections ]

# -> Nothing found.

################## [ Corrupted files # Re-Installation required ]

C:\Program Files\a-squared Free\a2cmd.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\a-squared Free\a2upd.exe
C:\Program Files\Ubisoft\Register\register.exe
C:\SwSetup\Inetsec\NAV\External\NORTON\APP\Navw32.exe
C:\SwSetup\Inetsec\NAV\External\NORTON\APP\Navwnt.exe
C:\SwSetup\Inetsec\Setup\Setup\App\nisoptui.exe
C:\SwSetup\Inetsec\Setup\Setup\App\osCheck.exe
C:\SwSetup\Inetsec\Setup\Setup\PIF_96E2\PIFSvc.exe
C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccApp.exe
C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccEvtMgr.exe
C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccSetMgr.exe
C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccSvcHst.exe
C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\AUPDATE.EXE
C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\LUALL.EXE
C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\LUCheck.exe
C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\LuConfig.EXE
C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\NotifyHA.exe
C:\SwSetup\Inetsec\Support\Remover\Remover.exe
C:\SwSetup\Inetsec\Support\uiNPC\uiNPC\NPC\isUAC.exe

################## [ ! End of Report # FindyKill V4.726 ! ]


2->Rapport Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:16:00, on 28/04/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\explorer.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TQ566808] "E:\Setup.exe"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
O4 - HKLM\..\Run: [DVD43] C:\PROGRA~1\DVDREG~1\DVDRegionFree.exe /hidden
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Utilisateur anonyme
1 mai 2009 à 14:05
Bonjour Wolf,
ok très bien.

Alors tu te retrouves avec plusieurs antivirus du coup sur ton PC.
Je doute que ta clé Kaspersky soit légale, hein ?
Et pour Bitdefender ? Tu le payes.

Je te propose Antivir comme antivirus. Il est gratuit, léger et efficace.
Dis moi ce que tu en penses et on avise.
En tous cas ne garde qu'un seul antivirus d'actif sur ton PC (si les deux sont actifs ils risquent de rentrer en conflit)


Maintenant,
> Lance Hijackthis : (lien de téléchargement si besoin est).
- Puis sélectionne <Do a system scan only>
- Coche les cases des lignes suivantes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =     
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =     

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 

R3 - Default URLSearchHook is missing 

Ensuite,
- Ferme toutes les autres fenêtres et applications (même internet).
- Clic sur <Fixe checked>


Puis dis moi pour ton antivirus stp.


Après je t'envoie la fin.
Plus de souci avec le PC ?

Bonne journée.
0
salut,

Ca y est , c'est fait.

Pour l'antivirus ca y est aussi j'ai viré les autres et j'ai mis antivir (je l'avais déja mis mais je voulais essayé Bitdefender en plus j'avais réussi a avoiir une clé (pas legal du tout!))je gardais Bitdef parcez que je croyais qu'il été mieux mais c'est vrai qu'il est lourd

bye
0
Utilisateur anonyme
Modifié le 29 nov. 2018 à 14:24
Hello wolf,
ok très bien.

Alors : pas de programme cracké ni de clé ou Keygen et compagnies... Comment crois-tu t'être fait infecté ? Et puis un antivirus cracké c'est de la folie !

Bon,
je suis sûr que tu as mal désinstallé les deux antivirus. Utilise ces patchs pour bien les supprimer :
Ditdefender 9 : http://www.bitdefender.com/files/KnowledgeBase/file/BitDefender_Uninstall_Tool.exe
Kaspersky version 7 : http://grandpublic.kaspersky.fr/index.php?article=1388

Puis poste moi un nouveau RSIT stp.


Et comment va le PC ?
Si tout va bien alors on termine (sinon dis moi et laisse ce poste en suspend) :

> Installe IE8 stp : http://www.commentcamarche.net/telecharger/telecharger 34058667 internet explorer 8

> Peux-tu vérifier ta console JAVA ici ? : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/


> Rends toi sur ce site avec Internet Explorer (pas avec un autre navigateur) : http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
- Effectue toutes les mises à jour proposées.
- relance ton PC.
- Effectue plusieurs fois la même opération (avec reboot du PC) jusqu'à ce que plus aucune mise à jour ne te soit proposée.
NB : Eventuellement MS Update peut te proposer des mises à jour facultatives. Je te conseille de les faire.

> Télécharge et installe Update Checker : http://www.filehippo.com/updatechecker/FHSetup.exe
- Lance le programme. Une page web de ce type va s'ouvrir.
- Fais les mises à jour de tous les logiciels proposés pour Update. Je te déconseille de faire celles pour les versions béta (elles peuvent être instables).
- Fais un copier/coller de la liste de éléments "Updates" ou de l'adresse http (préférable). Puis poste la sur le forum.
- Une fois les mises à jour effectuées, relance ton PC.
/!\ Attention /!\ : Pour la console Java et Acrobat il faut désinstaller les versions précédentes (ajout/supp. de programmes) avant de faire les mises à jour.
Tuto si problèmes : http://www.commentcamarche.net/faq/sujet 9908 update checker vos logiciels sont ils a jour
NB : après cette opération de Update Checker, je te conseille de relancer Microsoft Update et de vérifier qu'il n'existe pas de nouvelles mises à jour disponibles.

> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives).
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).

> Télécharge et installe Easy Cleaner : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
NB : Je te conseille de n'utiliser que cette fonction de nettoyeur de registre avec ce programme ; c'est la seule qui à mon sens vaut le coup.

> Tu peux aussi vider ta corbeille.

> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte le programme.

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait...

> Désactive et réactive la restauration système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
PS : Si tu es sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" de Ccleaner : clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)



Voila,
Bonne lecture....


A+

PS : N'oublies pas les deux rapports stp : Update Checker (le lien de préférence) et Toolscleaner (le rapport).
0
salut

bon tu m'en donne du boulot!
tu as du oublié mais je n'ai pas internet
je voulais savoir comment on fait pour t'envoyer un message privé?
merci de repondre assez vite sans te brusquer car les beau parents demenage et comme leur nouvelle maison n'ai pas terminé on se revérra ds 3mois sinon il reste jusqu'a vendredi/samedi
enfin sinon c'est pas grave!t'inquiéte pas

a°+
0
re

-Pour java et accrobat c'est fais

-pour les mises a jours a faire sur internet et avec update chcker ce n'est donc pas possible puisque je n'est pas d'internet

-pour EasyCleaner: echec d'easyCleanera la suppression de 92 entrées!

-pour toolsCleaner voila le rapport

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\FindyKill.txt: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\FindyKill.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !





-pour malwarebytes j'ai fais un scan et sa ma donner sa:

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1945
Windows 6.0.6000

04/05/2009 15:20:29
MALWARESBYTES-log-2009-05-04 (15-19-26).txt

Type de recherche: Examen rapide
Eléments examinés: 62909
Temps écoulé: 3 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

A+
0
Utilisateur anonyme
5 mai 2009 à 13:28
Bonjour Wolf,

Ok, tu peux supprimer :
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill

Et puis c'est tout.
Si un jour tu as l'occasion de te connecter à Internet avec le PC profites en pour faire les mises à jour.

Bonne continuation.
0
Salut

Tu as du zapper donc je te redemande , comment je fais pour t'envoyer un message en privé?
Je voudrais te demander quelque chose si c'est possible
0
Utilisateur anonyme > wolf
5 mai 2009 à 15:08
Ha oui,
Il faut que tu t'inscrives sur le site.

Pas de MP possible pour les "anonymes".
0
wolf > Utilisateur anonyme
5 mai 2009 à 15:50
oui sa y est je suis inscrit mais c'est après , qu'est ce que je dois faire (sur quoi je vais pour t'envoyé le message)?
0
Utilisateur anonyme > wolf
5 mai 2009 à 15:55
C'est très simple : sur mon profil :: http://www.commentcamarche.net/communaute/profil DllD

Puis ... tu vas bien trouver, hein !
0
Utilisateur anonyme > wolf
5 mai 2009 à 16:12
Soit tu m'écris un roman, soit tu n'y arrives pas...
En tout cas actuellement tu es utilisateur anonyme, donc pas de msg en privé possible.
0
woolff Messages postés 55 Date d'inscription lundi 20 avril 2009 Statut Membre Dernière intervention 2 décembre 2009 3
26 août 2009 à 21:46
eh! salut a toi

me revoi la! bon je vien de passé un coup de findykill et j'ai trouver :

################## [ Infected Files \ Folders ]

Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf
0
Utilisateur anonyme
29 août 2009 à 15:56
Salut woolff,

Ok pour le morceau de rapport mais il suffisait juste de vider le prefetch.

Encore des soucis ?
0
woolff Messages postés 55 Date d'inscription lundi 20 avril 2009 Statut Membre Dernière intervention 2 décembre 2009 3
4 sept. 2009 à 12:35
heil

oui des problemes mais je pense que ca ne doit pas etre tres grave je t'envois le rapport findykill (ce que j'ai mis en gras il me le supprime a chaque fois que je fais l'option 2, autrement dit j'ai toujours le meme raport)

et sinon sa veut dire quoi PEH... dans findykill?
merci d'avance

############################## | FindyKill V5.006 |

# User : floren (Administrateurs) # O
# Update on 14/08/09 by Chiquitine29
# Start at: 12:53:02 | 03/09/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Celeron(R) CPU 540 @ 1.86GHz
# Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 8.0.6001.18813
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

# C:\ # Disque fixe local # 100,6 Go (2,52 Go free) # NTFS
# D:\ # Disque fixe local # 11,18 Go (2,25 Go free) [PRESARIO_RP] # NTFS
# E:\ # Disque CD-ROM
# G:\ # Disque amovible # 7,45 Go (7,45 Go free) # FAT32

############################## | Processus actifs |


################## | C: |


################## | C:\Windows |


################## | C:\Windows\system32 |


################## | C:\Windows\system32\drivers |


################## | C:\Users\floren\AppData\Roaming |


################## | Autres ... |


################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Supprimé ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]


################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | PEH ... |

Corrompu : C:\Program Files\Ubisoft\Register\register.exe
[Offset = 000000CC - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\NAV\External\NORTON\APP\Navw32.exe
[Offset = 000000EC - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\NAV\External\NORTON\APP\Navwnt.exe
[Offset = 000000F4 - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Setup\Setup\App\nisoptui.exe
[Offset = 000000F4 - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Setup\Setup\App\osCheck.exe
[Offset = 000000EC - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Setup\Setup\PIF_96E2\PIFSvc.exe
[Offset = 000000FC - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccApp.exe
[Offset = 000000F4 - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccEvtMgr.exe
[Offset = 000000EC - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccSetMgr.exe
[Offset = 000000EC - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Support\ccCommon\ccCommon\ccSvcHst.exe
[Offset = 000000FC - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\AUPDATE.EXE
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\LUALL.EXE
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\LUCheck.exe
[Offset = 000000EC - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\LuConfig.EXE
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Support\LUpdate\WLUEX\NotifyHA.exe
[Offset = 000000F4 - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Support\Remover\Remover.exe
[Offset = 000000EC - Valeur = 0x0001]

Corrompu : C:\SwSetup\Inetsec\Support\uiNPC\uiNPC\NPC\isUAC.exe
[Offset = 000000EC - Valeur = 0x0001]



################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.006 ! |

Configuration: Windows Vista
Firefox 3.0.11
0
Utilisateur anonyme
8 sept. 2009 à 11:48
Hello,

La liste :
################## | PEH ... |

correspond à des fichiers corrompus par l'infection Bagle. Les programmes en question sont donc à réinstaller.

Peux-tu faire ceci stp ?

> Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
- Enregistre le programme sur ton bureau.
- Double clique sur RSIT.exe
- A l'écran "Disclaimer" choisis "1 months" dans le menu déroulant puis clique sur <continue>.
- Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.
- Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.
NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi mais dans un second message.



a+
0
Utilisateur anonyme
8 sept. 2009 à 12:14
Salut Ludo ,

Ce topic fé quadruplon si ce n est plus .

Il a un topic ouvert avec lyonnais , il en a ouvert un autre a cause des clé , que g géré .

breff ....

Sinon ça va toi ?

Kich
0
Utilisateur anonyme
8 sept. 2009 à 12:21
salut Cédric,

Ok, je fais une alerte pour locker celui-ci.

Oui moi ça va, à peu près, j'ai pas mal de trucs à faire en ce moment et du coup j'ai du retard. Je t'envoie un MP.
1 min.

;-)
0