Virus Win.32 Rootkit-gen

Résolu/Fermé
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 - 13 avril 2008 à 16:38
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 - 9 mai 2008 à 10:46
Bonjour, à tous

Mon antivirus Avast ma détecté un virus Win32: Rootkit(gen ) .Il est mis en quarantaine. Puis je le supprimer sans risque.
Avant que je fasse une betise merci de vos conseils. Faut faire un scan pour voir .qqi peut m'aider Merci à Tous
Et bonne fin d'après-midi.
A voir également:

28 réponses

ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
13 avril 2008 à 16:47
Bonjour

si ton antivirus la bloqué vide ta quarentaine

fait un rapport hijack pour vérif
Télécharge sur le bureau

ftp://ftp.commentcamarche.com/download/HJTInstall.exe

= Double-clic dessus pour l'installer
= Clic Do a system scan and save the log
=coller le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

@+
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
13 avril 2008 à 17:09
--Re bonjour Voici le rapport Hikackthis j'ai supprime le virus de la quanrantaine


Logfile of HijackThis v1.99.1
Scan saved at 17:06:45, on 13/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon06.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Canal\Canal Widget\Canal Widget.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
O4 - HKLM\..\Run: [HPHUPD06] "C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\System32\hphmon06.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Canal Widget.cpvod"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: www.consoclicker.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} (TNSClickerb.Clicker) - http://www.consoclicker.com/TNSClickrb.CAB
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {70A5EBDC-3EA6-464A-9FF7-084BC150C417} (TNSClickera.Clicker) - http://www.consoclicker.com/TNSClickra.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab?AuthParam=1207160128_65dfc3c129110a40c8afaa0da04842ca&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab&File=jinstall-6u5-windows-i586-jc.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://jeux-a-telecharger.fr.pogo.com/online2/pogo/zuma/popcaploader_v10.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe


Merci de ton Aide Nini
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
13 avril 2008 à 18:13
ce n'est pas la version de hijack que je t'ai donné !

Télécharge BTFix 1.057 (de bibi26)
http://ftpclubic7.clubic.com/...
* Décompresse l'archive sur ton Bureau
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse


ensuite

Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.

C:\program files\gamesbar\oberontb.dll
EmptyTemp


clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

il te sera peut-être demandé de redémarrer le pc pour achever la suppression.

Ensuite refais un hijack avec la bonne version ;-)
@+


0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
13 avril 2008 à 20:37
Rebonsoir

Je te derange encore mais je n'arrive pas a décompressé BTfix J'ai téléchargé il est sur le bureau et quand je clique il me marque vous devez décompresse complètement l'archive sur le bureau ou dans un dossier mais cela ne marche pas. il est vrai je ne suis surement pas très douée. peut tu m'expliquer stplait Merci enciore de ton aide


NINI
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
14 avril 2008 à 01:07
clique droite sur le dossier zippé et fait extraire
@+
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
14 avril 2008 à 12:22
Bonjour

Voici le 1er Raport

BTFix 1.096 (par bibi26) - 14/04/2008 12:21:51 - Analyse
Lancé depuis C:\Documents and Settings\MAINE Nicole\Bureau\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés

- C:\Program Files\GamesBar\
- C:\Documents and Settings\All Users\Application Data\GamesBar\
- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\GamesBar\

---> Analyse terminée le 14/04/2008 12:21:52

NINI @ + pour le 2èeme rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
14 avril 2008 à 12:33
rE C:\program files\gamesbar\oberontb.dll unregistered successfully.
C:\program files\gamesbar\oberontb.dll moved successfully.
< EmptyTemp >
File delete failed. C:\DOCUME~1\MAINEN~1\LOCALS~1\Temp\~DFC9EB.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_1530.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_628.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.
File/Folder not found.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04142008_122433

Files moved on Reboot...
C:\DOCUME~1\MAINEN~1\LOCALS~1\Temp\~DFC9EB.tmp moved successfully.
C:\WINDOWS\temp\Perflib_Perfdata_1530.dat moved successfully.
C:\WINDOWS\temp\Perflib_Perfdata_628.dat moved successfully.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.

@ + pour le 3ème Hijt
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
14 avril 2008 à 12:38
Re

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:36:51, on 14/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon06.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Canal\Canal Widget\Canal Widget.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
O4 - HKLM\..\Run: [HPHUPD06] "C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\System32\hphmon06.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Canal Widget.cpvod"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: www.consoclicker.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} (TNSClickerb.Clicker) - http://www.consoclicker.com/TNSClickrb.CAB
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {70A5EBDC-3EA6-464A-9FF7-084BC150C417} (TNSClickera.Clicker) - http://www.consoclicker.com/TNSClickra.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab?AuthParam=1207160128_65dfc3c129110a40c8afaa0da04842ca&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab&File=jinstall-6u5-windows-i586-jc.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://jeux-a-telecharger.fr.pogo.com/online2/pogo/zuma/popcaploader_v10.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
0
comment le suprimmer définitivement Win.32:Rootkit-gen
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
14 avril 2008 à 21:15
Bonsoir

Je ne sais pas j'attend une réponse .
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
14 avril 2008 à 22:14
Bonsoir

relance hijack et coche ceci

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
Scheduler
4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://jeux-a-telecharger.fr.pogo.com/online2/pogo/zuma/popcaploader_v10.cab
O16 - DPF: {70A5EBDC-3EA6-464A-9FF7-084BC150C417} (TNSClickera.Clicker) - http://www.consoclicker.com/TNSClickra.CAB
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll


ensuite clique sur fix checked

ensuite
fait un scan en ligne

avec bitdefender et colle le rapport

https://www.bitdefender.com/toolbox/

un tuto
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
@+


redémarre ton pc
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
15 avril 2008 à 11:59
Bonjour

Voici le rapport bitdefender
BitDefender Online Scanner



Scan report generated at: Tue, Apr 15, 2008 - 11:53:40





Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;K:\;







Statistics

Time
01:11:19

Files
274282

Folders
8039

Boot Sectors
3

Archives
7906

Packed Files
53673




Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0




Engines Info

Virus Definitions
1048688

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
14

Archive plugins
38

Unpack plugins
7

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

No virus found.


Merci encotre pour ton aide Bonne Journée J'espère que tu va bien maintenant
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
15 avril 2008 à 19:19
Bonsoir

as tu encore des soucis ?
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
16 avril 2008 à 23:18
Bonsoir

avec mes excuses pour ce petit retard , pour l'instant tout fonctionne bien. Merci encore pour ton aide.

Bonne Nuit et peut-être @+ si problème.
NINI
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
17 avril 2008 à 00:06
salut

très bien si tout est ok
Tu peux supprimer tous les logiciels que nous avons utilisés
va dans ajout/suppression de programes et dans programmes files
pour vérifier



ensuite fait ceci (IMPORTANT)

=démarrer
=panneau de configuration
=système
=onglet Restauration système
=coche la case (Désactiver la restauration système)
=redémarre l'ordinateur
=réactive la ensuite

@+
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
28 avril 2008 à 08:28
--Bonjour,

Je viens faire appel encore à toi car ce matin en allant sur internet j'au eu plein de fenêtres pop up publicitaires. Je ne pas comment elles arrivent Peu tu encore m'aider. Merci et @+

NINI
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
28 avril 2008 à 21:22
Bonsoir

il faut que tu fasse attention à tes habitudes de navigation !

refais un hijack stp
@+
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
28 avril 2008 à 23:12
Bonsoir

Que veut tu dire par attention aux habitudes de navigation je te joint le rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:07:25, on 28/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\apps\ABoard\AOSD.exe
C:\WINDOWS\System32\hphmon06.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/italian
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
O4 - HKLM\..\Run: [HPHUPD06] "C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\System32\hphmon06.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: www.consoclicker.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} (TNSClickerb.Clicker) - http://www.consoclicker.com/TNSClickrb.CAB
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab?AuthParam=1207160128_65dfc3c129110a40c8afaa0da04842ca&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab&File=jinstall-6u5-windows-i586-jc.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Service CANALPLAY - Unknown owner - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
29 avril 2008 à 00:05
Rend toi sur cette page : https://java.com/fr/download/uninstalltool.jsp


Clique sur le bouton "Vérifier l'installation" . Un message va t'avertir que ta version est dépassée et te proposer de télécharger la dernière.Installe la : c'est la version J2SE Runtime Environnement 5.0 Update 11 puis désinstalle la version que tu as> Java 2 Runtime Environment, SE v1.6.0
(passe par Ajouter/Supprimer des programmes du Panneau de configuration).

ensuite

fait un scan en ligne

avec bitdefender et colle le rapport

https://www.bitdefender.com/toolbox/

Scan à faire sous Internet Explorer

un tuto
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
@+
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
30 avril 2008 à 08:04
bonjour

merci des conseils mais j"ai fait comme tu me dit et la vérification dit ok c'st bon alors je ne sais pas trop quoi faire de toute façon j'arrive pas a trouver la version 5 update 11 si tu a un lien merci de me l'envoyer tu me tiens au courant

Merci et @ + et bonne journée

NINI
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
30 avril 2008 à 20:23
Bonsoir

la version de java et la Version 6 Update 5
sur le liens que je tes envoyé tu fait recherche vérifier l'installation
ensuite tu dois avoir une page avec la poissibilité de télécharger la nouvelle version
il faut aussi faire le scan en ligne
@+
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
4 mai 2008 à 12:12
Bonjour Coucou me revolia , j'ai donc télécharger version 5 update 11 et désinstallation l'autre version 6 update 5

mais je n'arrive pas à excuter la version. Il y a t-il une astuce ? j'ai aussi fait le scan en ligne il est impec .

Merci pour ta réponse et @ + Bonne Journée
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
4 mai 2008 à 14:45
euh
c'est le contraire il te faut la 6.5
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
4 mai 2008 à 18:30
Rebonjour

J'ai remis la Java 6.5 et je te joint un rapport hijackthis pour voir si tout est normal maintenant
merci @ +


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:25:47, on 04/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon06.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\IncrediMail\bin\ImApp.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/italian
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
O4 - HKLM\..\Run: [HPHUPD06] "C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\System32\hphmon06.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: www.consoclicker.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} (TNSClickerb.Clicker) - http://www.consoclicker.com/TNSClickrb.CAB
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD40/JSCDL/jre/6u5-b19/jinstall-6u5-windows-i586-jc.cab?AuthParam=1209915651_00c72c3080fd6b37b515fcbde6228871&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD40/JSCDL/jre/6u5-b19/jinstall-6u5-windows-i586-jc.cab&File=jinstall-6u5-windows-i586-jc.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Service CANALPLAY - Unknown owner - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
4 mai 2008 à 18:57
ton rapport semble propre
par contre je vois sur ton rapport le version 1.6.0 de java
Rend toi sur cette page : https://java.com/fr/download/uninstalltool.jsp

as ti toujours ces pages de pubs

si oui


Télécharge DiagHelp.zip sur ton bureau http://www.malekal.com/download/DiagHelp.zip
==> Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
==> Un nouveau dossier chercher va être créé DiagHelp
==> Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
==> Une fenêtre va s'ouvrir, choisis l'option 1
==> L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
==> Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
==> Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
==> A nouveau menu Edition / copier
==> Dans un nouveau message ici, faire un clic droit / coller
@+
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
4 mai 2008 à 20:25
bonsoir
voici le rapport


DiagHelp version v1.4 - http://www.malekal.com
excute le 04/05/2008 à 20:16:01,20


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\LULNCHR.EXE-37A90730.pf -->04/05/2008 20:14:38
C:\WINDOWS\prefetch\LOGITECHUPDATE.EXE-208A3BEE.pf -->04/05/2008 20:14:38
C:\WINDOWS\prefetch\WOOBROWSER.EXE-2F5CE6E0.pf -->04/05/2008 20:13:46
C:\WINDOWS\prefetch\NOTEPAD.EXE-2F2D61E1.pf -->04/05/2008 20:13:14
C:\WINDOWS\prefetch\WUAUCLT.EXE-1360D60A.pf -->04/05/2008 20:13:11
C:\WINDOWS\prefetch\SLRUNDLL.EXE-37F3BEAC.pf -->04/05/2008 20:13:11
C:\WINDOWS\prefetch\WATCH.EXE-39B8AF77.pf -->04/05/2008 20:13:10
C:\WINDOWS\prefetch\NTOSBOOT-B00DFAAD.pf -->04/05/2008 20:13:10
C:\WINDOWS\prefetch\NOTIFICATION-LIVESEARCH.EXE-1172881F.pf -->04/05/2008 20:13:10
C:\WINDOWS\prefetch\NETPRO.EXE-3B3F54AC.pf -->04/05/2008 20:13:10

C:\WINDOWS\System32\drivers\avipbb.sys -->04/03/2008 13:28:53
C:\WINDOWS\System32\drivers\TCPIP.SYS.ORIGINAL -->27/01/2008 13:51:10
C:\WINDOWS\System32\drivers\TCPIP.SYS -->27/01/2008 13:51:10
C:\WINDOWS\System32\drivers\avgntdd.sys -->21/01/2008 18:12:56
C:\WINDOWS\System32\drivers\avgntmgr.sys -->21/01/2008 18:11:28
C:\WINDOWS\System32\drivers\pxhelp20.sys -->04/01/2008 23:58:46
C:\WINDOWS\System32\drivers\cdralw2k.sys -->04/01/2008 23:58:46

C:\WINDOWS\System32\wpa.dbl -->04/05/2008 20:12:05
C:\WINDOWS\System32\CONFIG.NT -->04/05/2008 17:53:53
C:\WINDOWS\System32\jupdate-1.6.0_05-b13.log -->04/05/2008 17:40:54
C:\WINDOWS\System32\FNTCACHE.DAT -->22/04/2008 19:35:08
C:\WINDOWS\System32\IWNGFMF.DRV -->22/04/2008 18:01:35
C:\WINDOWS\System32\zllictbl.dat -->19/04/2008 20:03:43
C:\WINDOWS\System32\TUKernel.exe -->19/04/2008 16:55:55
C:\WINDOWS\System32\nscompat.tlb -->12/04/2008 20:32:03
C:\WINDOWS\System32\amcompat.tlb -->12/04/2008 20:32:03
C:\WINDOWS\System32\lvcoinst.log -->12/04/2008 20:31:32
C:\WINDOWS\System32\d3d9caps.dat -->07/04/2008 14:37:34
C:\WINDOWS\System32\MRT.exe -->06/04/2008 07:56:20
C:\WINDOWS\System32\DivXCodecVersionChecker.exe -->31/03/2008 23:25:52
C:\WINDOWS\System32\divx_xx0c.dll -->31/03/2008 23:25:48
C:\WINDOWS\System32\divx_xx07.dll -->31/03/2008 23:25:48
C:\WINDOWS\System32\divx_xx11.dll -->31/03/2008 23:25:46
C:\WINDOWS\System32\divx_xx0a.dll -->31/03/2008 23:25:46
C:\WINDOWS\System32\DivX.dll -->31/03/2008 23:25:46
C:\WINDOWS\System32\perfh00C.dat -->30/03/2008 08:50:29
C:\WINDOWS\System32\perfh009.dat -->30/03/2008 08:50:29
C:\WINDOWS\System32\perfc00C.dat -->30/03/2008 08:50:29
C:\WINDOWS\System32\perfc009.dat -->30/03/2008 08:50:29
C:\WINDOWS\System32\PerfStringBackup.INI -->30/03/2008 08:50:28
C:\WINDOWS\System32\divxdec.ax -->24/03/2008 21:45:56
C:\WINDOWS\System32\dsm_fr.qm -->21/03/2008 22:30:12

C:\WINDOWS\WindowsUpdate.log -->04/05/2008 20:12:36
C:\WINDOWS\0.log -->04/05/2008 20:12:00
C:\WINDOWS\wiadebug.log -->04/05/2008 20:11:52
C:\WINDOWS\wiaservc.log -->04/05/2008 20:11:50
C:\WINDOWS\bootstat.dat -->04/05/2008 20:11:32
C:\WINDOWS\MEMORY.DMP -->04/05/2008 20:11:27
C:\WINDOWS\SchedLgU.Txt -->04/05/2008 17:54:55
C:\WINDOWS\setupapi.log -->04/05/2008 17:41:45
C:\WINDOWS\NeroDigital.ini -->04/05/2008 12:37:25
C:\WINDOWS\ModemLog_Aztech CNR2900 V.90 Modem.txt -->02/04/2008 19:30:51
C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe -->25/03/2008 12:45:26
C:\WINDOWS\Sti_Trace.log -->20/03/2008 11:53:58
C:\WINDOWS\win.ini -->12/03/2008 16:04:31
C:\WINDOWS\popcinfo.dat -->10/03/2008 16:31:37
C:\WINDOWS\WLXPGSS.SCR -->01/02/2008 11:17:40

winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Unsigned
ndis.sys
Verified: Signed
null.sys
Verified: Signed


ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
explorer.exe pid: 684
Command line: C:\WINDOWS\Explorer.EXE

Base Size Version Path
0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x00f90000 0x1b000 11.05.0000.1158 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll
0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x10000000 0x7000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\Inactivity.dll
0x017e0000 0x27000 1.00.0003.0021 C:\Program Files\IncrediMail\bin\B4ImApp.dll
0x00e20000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll
0x02fa0000 0x85000 1.00.0000.0014 C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
0x03130000 0x185000 1.05.0000.0011 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x43ff0000 0xa000 7.00.6000.16640 C:\WINDOWS\system32\jsproxy.dll
0x037b0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x03810000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x16200000 0x6000 4.01.0000.0000 C:\Program Files\WinZip\wzshlstb.dll
0x03ab0000 0x13000 7.00.0000.0011 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll
0x7c250000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL
0x03ad0000 0x56000 7.10.3052.0004 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll
0x7c3a0000 0x7b000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCP71.dll
0x5d360000 0xf000 7.10.3077.0000 C:\WINDOWS\system32\MFC71FRA.DLL
0x60980000 0x7000 3.01.4000.1823 C:\WINDOWS\system32\MSISIP.DLL
0x74e10000 0x10000 5.06.0000.8820 C:\WINDOWS\System32\wshext.dll
0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL
0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL
0x59000000 0xe000 5.06.0000.6626 C:\WINDOWS\System32\wshFR.DLL
0x365a0000 0x16000 10.00.6313.0000 C:\PROGRA~1\MICROS~2\Office10\MCPS.DLL
0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.DLL

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
winlogon.exe pid: 840
Command line: winlogon.exe

Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x011b0000 0x3b000 1.07.0017.0000 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll


Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\WINDOWS\system32

20/08/2004 01:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 146 555 887 616 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\WINDOWS\Downloaded Program Files

04/05/2008 17:41 <REP> .
04/05/2008 17:41 <REP> ..
27/03/2007 16:19 408 912 AdSignerADP.dll
24/01/2007 03:41 841 304 ampAx3.0.84.2.dll
07/03/2007 01:59 300 680 arclib.dll
07/12/2004 17:07 32 bdcore.dll
01/03/2005 15:08 118 784 bdupd.dll
19/02/2007 15:48 <REP> CONFLICT.1
30/09/2002 13:03 65 desktop.ini
14/10/1997 18:52 697 DirectAnimation Java Classes.osd
20/11/2007 17:04 1 523 536 FP_AX_CAB_INSTALLER.exe
28/12/2004 16:14 652 736 fscax.dll
29/05/2006 16:59 139 264 GameEvents.dll
16/05/2007 08:22 399 gp.inf
09/10/2006 04:32 173 328 IEAWSDC.DLL
09/10/2006 04:11 452 ieawsdc.inf
07/12/2007 13:10 5 978 install.log
01/03/2005 15:08 53 248 ipsupd.dll
30/01/2007 17:28 902 jinstall-1_5_0_11.inf
25/09/2007 02:33 1 055 jinstall-6u3.inf
02/04/2008 15:18 1 060 jinstall-6u5.inf
09/03/2005 16:42 6 742 lang.ini
07/12/2004 17:07 32 libfn.dll
18/02/2005 17:22 126 live.ini
01/11/2007 09:15 594 944 MannequinPlayer2.dll
20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
15/06/2007 10:02 632 392 OberonGameHost.dll
15/06/2007 10:01 332 OberonGameHost_dbg.inf
28/02/2007 21:24 361 OGAControl.inf
01/06/2006 03:54 471 040 oscan8.ocx
31/05/2006 05:15 10 oscan81.ocx_x
12/09/2006 10:35 258 048 popcaploader.dll
09/03/2005 16:43 6 828 scanoptions.tsi
01/11/2007 11:51 61 440 TNSClickrb.dll
12/11/2007 17:34 3 119 TNSClickrb.INF
07/12/2007 13:10 38 428 unagiuninst.exe
12/10/2007 20:25 931 036 vet.da1
18/09/2007 04:25 10 627 256 vet.dat
13/07/2007 06:11 1 353 016 vete.dll
02/11/2005 18:01 1 777 xscan.inf
02/11/2005 18:07 435 712 xscan53.ocx
38 fichier(s) 19 646 233 octets

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

19/02/2007 15:48 <REP> .
19/02/2007 15:48 <REP> ..
07/12/2004 17:07 32 bdcore.dll
01/03/2005 15:08 118 784 bdupd.dll
01/03/2005 15:08 53 248 ipsupd.dll
09/03/2005 16:42 6 742 lang.ini
07/12/2004 17:07 32 libfn.dll
18/02/2005 17:22 126 live.ini
01/06/2006 03:57 1 331 oscan8.inf
01/06/2006 03:54 471 040 oscan8.ocx
31/05/2006 05:15 10 oscan81.ocx_x
09/03/2005 16:43 6 828 scanoptions.tsi
10 fichier(s) 658 173 octets

Total des fichiers listés :
48 fichier(s) 20 304 406 octets
5 Rép(s) 146 555 887 616 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues
[b]C:\Program Files\Multi_Media_France présent!/b Possible infection : lop.com

Export des clefs sensibles..


Liste des fichiers en exception sur le pare-feu XP SP2

"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\IncrediMail\\bin\\ImLc.exe"="C:\\Program Files\\IncrediMail\\bin\\ImLc.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Documents and Settings\\MAINE Nicole\\Mes documents\\incredimail_install.exe"="C:\\Documents and Settings\\MAINE Nicole\\Mes documents\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Documents and Settings\\MAINE Jacques\\Local Settings\\temp\\ImInstaller\\IncrediMail\\incredimail_install.exe"="C:\\Documents and Settings\\MAINE Jacques\\Local Settings\\temp\\ImInstaller\\IncrediMail\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\WINDOWS\\system32\\javaw.exe"="C:\\WINDOWS\\system32\\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\AIM6\\aim6.exe"="C:\\Program Files\\AIM6\\aim6.exe:*:Enabled:AIM"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\kav\\kav7.0\\french\\setup.exe"="C:\\kav\\kav7.0\\french\\setup.exe:*:Enabled:Programme d'installation de Kaspersky Anti-Virus 7.0"

"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 www.activexupdate.com
127.0.0.1 activexupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.exeupdate.com
127.0.0.1 exeupdate.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.msupdate.net
127.0.0.1 msupdate.net
127.0.0.1 www.msupdater.net
127.0.0.1 msupdater.net
127.0.0.1 www.necessaryupdates.com
127.0.0.1 necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.systemupdates.net
127.0.0.1 systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 update.680180.net
127.0.0.1 www.updatemysettings.com
127.0.0.1 updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 www.pandaantivirus-2007.com
127.0.0.1 pandaantivirus-2007.com
127.0.0.1 www.pandadownload-now.com
127.0.0.1 pandadownload-now.com
127.0.0.1 www.panda-hq.com
127.0.0.1 panda-hq.com
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-04 20:16:28
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:0000015d

scanning hidden files ...

scan completed successfully
hidden services: 0
hidden files: 0


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Error loading kernel support driver!
Make sure you are running this as Administrator.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\TUKERNEL.EXE
80720000 - \WINDOWS\system32\hal.dll
F899F000 - \WINDOWS\system32\KDCOM.DLL
F88AF000 - \WINDOWS\system32\BOOTVID.dll
F844F000 - ACPI.sys
F89A1000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F843E000 - pci.sys
F849F000 - isapnp.sys
F8A67000 - pciide.sys
F871F000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F89A3000 - aliide.sys
F89A5000 - cmdide.sys
F89A7000 - toside.sys
F89A9000 - viaide.sys
F89AB000 - intelide.sys
F84AF000 - MountMgr.sys
F841F000 - ftdisk.sys
F8727000 - PartMgr.sys
F84BF000 - VolSnap.sys
F88B3000 - cpqarray.sys
F8407000 - \WINDOWS\System32\DRIVERS\SCSIPORT.SYS
F83EF000 - atapi.sys
F88B7000 - aha154x.sys
F872F000 - sparrow.sys
F88BB000 - symc810.sys
F84CF000 - aic78xx.sys
F88BF000 - dac960nt.sys
F84DF000 - ql10wnt.sys
F88C3000 - amsint.sys
F8737000 - asc.sys
F88C7000 - asc3550.sys
F873F000 - mraid35x.sys
F8747000 - i2omp.sys
F88CB000 - ini910u.sys
F84EF000 - ql1240.sys
F84FF000 - aic78u2.sys
F874F000 - symc8xx.sys
F8757000 - sym_hi.sys
F875F000 - sym_u3.sys
F8767000 - ABP480N5.SYS
F876F000 - asc3350p.sys
F89AD000 - cd20xrnt.sys
F850F000 - ultra.sys
F83D6000 - adpu160m.sys
F8777000 - dpti2o.sys
F851F000 - ql1080.sys
F852F000 - ql1280.sys
F853F000 - ql12160.sys
F877F000 - perc2.sys
F89AF000 - perc2hib.sys
F8787000 - hpn.sys
F88CF000 - cbidf2k.sys
F83AA000 - dac2w2k.sys
F854F000 - disk.sys
F855F000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F838A000 - fltmgr.sys
F8378000 - sr.sys
F856F000 - PxHelp20.sys
F8361000 - KSecDD.sys
F82D4000 - Ntfs.sys
F82A7000 - NDIS.sys
F857F000 - SISAGPX.sys
F858F000 - viaagp.sys
F859F000 - ohci1394.sys
F85AF000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
F828C000 - Mup.sys
F85BF000 - alim1541.sys
F85CF000 - amdagp.sys
F85DF000 - agp440.sys
F85EF000 - agpCPQ.sys
F861F000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F81C4000 - \SystemRoot\system32\DRIVERS\tunmp.sys
F863F000 - \SystemRoot\System32\DRIVERS\intelppm.sys
F7A7D000 - \SystemRoot\System32\DRIVERS\ati2mtag.sys
F7A69000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
F864F000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F865F000 - \SystemRoot\System32\DRIVERS\redbook.sys
F7A46000 - \SystemRoot\System32\DRIVERS\ks.sys
F866F000 - \SystemRoot\System32\DRIVERS\imapi.sys
F79F7000 - \SystemRoot\System32\DRIVERS\slntamr.sys
F889F000 - \SystemRoot\System32\DRIVERS\SlWdmSup.sys
F79DB000 - \SystemRoot\System32\DRIVERS\Mtlmnt5.sys
F88A7000 - \SystemRoot\System32\Drivers\Modem.SYS
F7948000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F7924000 - \SystemRoot\system32\drivers\portcls.sys
F868F000 - \SystemRoot\system32\drivers\drmk.sys
F78C2000 - \SystemRoot\system32\drivers\ALCXSENS.SYS
F8797000 - \SystemRoot\System32\DRIVERS\usbohci.sys
F789F000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F87AF000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F7849000 - \SystemRoot\System32\DRIVERS\Cap7134.sys
F86AF000 - \SystemRoot\System32\DRIVERS\STREAM.SYS
F86BF000 - \SystemRoot\System32\DRIVERS\R8139n51.SYS
F87B7000 - \SystemRoot\System32\DRIVERS\fdc.sys
F77FF000 - \SystemRoot\System32\DRIVERS\serial.sys
F81A4000 - \SystemRoot\System32\DRIVERS\serenum.sys
F77EB000 - \SystemRoot\System32\DRIVERS\parport.sys
F86CF000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F87BF000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F87C7000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F8A9A000 - \SystemRoot\System32\DRIVERS\audstub.sys
F826C000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F8174000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F77D4000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F825C000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F824C000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F87D7000 - \SystemRoot\System32\DRIVERS\TDI.SYS
F77C3000 - \SystemRoot\System32\DRIVERS\psched.sys
F823C000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F87DF000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F87E7000 - \SystemRoot\System32\DRIVERS\raspti.sys
F87EF000 - \SystemRoot\System32\DRIVERS\wanatw4.sys
F822C000 - \SystemRoot\System32\Drivers\pcouffin.sys
F821C000 - \SystemRoot\System32\DRIVERS\termdd.sys
F8A0B000 - \SystemRoot\System32\DRIVERS\swenum.sys
F776A000 - \SystemRoot\System32\DRIVERS\update.sys
F816C000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F820C000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F7BBD000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F8A0F000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F87FF000 - \SystemRoot\System32\DRIVERS\PhTVTune.sys
F8807000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
F8A27000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F8A29000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8BC9000 - \SystemRoot\System32\Drivers\Null.SYS
F8A2B000 - \SystemRoot\System32\Drivers\Beep.SYS
F8817000 - \SystemRoot\System32\drivers\vga.sys
F8A2D000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F8A2F000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F881F000 - \SystemRoot\System32\Drivers\Msfs.SYS
F8827000 - \SystemRoot\System32\Drivers\Npfs.SYS
F897B000 - \SystemRoot\System32\DRIVERS\rasacd.sys
B2ED3000 - \SystemRoot\System32\DRIVERS\ipsec.sys
B2E7B000 - \SystemRoot\System32\DRIVERS\tcpip.sys
B2E43000 - \SystemRoot\system32\DRIVERS\tcpip6.sys
B2E22000 - \SystemRoot\System32\DRIVERS\ipnat.sys
B2DFA000 - \SystemRoot\System32\DRIVERS\netbt.sys
F882F000 - \SystemRoot\system32\drivers\ip6fw.sys
F7B7D000 - \SystemRoot\System32\DRIVERS\wanarp.sys
B2DD8000 - \SystemRoot\System32\drivers\afd.sys
F7B6D000 - \SystemRoot\System32\DRIVERS\netbios.sys
F7B4D000 - \SystemRoot\System32\DRIVERS\arp1394.sys
F883F000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
B2DAD000 - \SystemRoot\System32\DRIVERS\rdbss.sys
B2D3E000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F7B2D000 - \SystemRoot\System32\Drivers\Fips.SYS
B2D2B000 - \SystemRoot\system32\DRIVERS\avipbb.sys
F8A33000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
F884F000 - \SystemRoot\System32\DRIVERS\usbccgp.sys
F8857000 - \SystemRoot\System32\DRIVERS\USBSTOR.SYS
F867F000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B2CCE000 - \SystemRoot\system32\DRIVERS\sis163u.sys
F8867000 - \SystemRoot\System32\DRIVERS\usbprint.sys
F886F000 - \SystemRoot\System32\DRIVERS\HPZius12.sys
F86EF000 - \SystemRoot\System32\DRIVERS\HPZid412.sys
B2F72000 - \SystemRoot\System32\DRIVERS\HPZipr12.sys
B2BEE000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F8A49000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F899B000 - \SystemRoot\System32\drivers\Dxapi.sys
F8887000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8B49000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA34000 - \SystemRoot\System32\ati3d2ag.dll
B2A20000 - \SystemRoot\system32\DRIVERS\nwlnkipx.sys
B2C36000 - \SystemRoot\system32\DRIVERS\nwlnknb.sys
B2A9E000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
B27EC000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F8A1F000 - \SystemRoot\System32\Drivers\ParVdm.SYS
B2772000 - \SystemRoot\System32\DRIVERS\srv.sys
B266D000 - \SystemRoot\system32\drivers\wdmaud.sys
B2840000 - \SystemRoot\system32\DRIVERS\nwlnkspx.sys
B270A000 - \SystemRoot\system32\drivers\sysaudio.sys
B242C000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
F8837000 - \SystemRoot\system32\DRIVERS\LVPr2Mon.sys
B1B68000 - \??\C:\WINDOWS\System32\PCANDIS5.SYS
F8BCD000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 178

Liste des programmes installes

802.11 USB Wireless LAN Adapter
Adobe AIR
Adobe Flash Player ActiveX
Adobe Reader 8.1.2 - Français
Adobe Shockwave Player
Adobe SVG Viewer 3.0
AIM 6
Assistant de connexion Windows Live
Avira AntiVir Personal – Free Antivirus
BufferChm
CCleaner (remove only)
Coffret de pilotes Logitech QuickCam
ConvertXtoDVD 2.1.4.162
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows Internet Explorer 7 (KB947864)
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
CreativeProjects
CreativeProjectsTemplates
CueTour
Destinations
Digimax 360
Digimax Viewer 2.0
Director
DivX Codec
DivX Converter
DivX Player
DivX Web Player
eBay Toolbar
eMule
Flip Words
Galerie de photos Windows Live
GamesBar 1.1.0.5
Gestionnaire Internet
GSpot Codec Information Appliance
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
HP Diagnostic Assistant
HP Image Zone 4.0
HP Software Update
HPSystemDiagnostics
IncrediMail Xe
InstantShare
Java(TM) 6 Update 5
Lecteur Windows Media 11
Logitech Desktop Messenger
Logitech QuickCam
MGI PhotoSuite III SE (suppression seulement)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office XP Professional avec FrontPage
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Word 2002
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB941693)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB945553)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour de sécurité pour Windows XP (KB948590)
Mise à jour de sécurité pour Windows XP (KB948881)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mozilla Firefox (2.0.0.14)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 6.0 Parser (KB933579)
Navigateur Orange
Nero 6 Ultra Edition
Nero Mega Plugin Pack
OpenOffice.org Installer 1.0
Overland
Package de pilotes Windows - OPTO ELECTRONICS CO.,LTD (optousb) Ports (10/19/2006 1.0.3.0)
PDF-XChange 3
PhotoGallery
Photosmart 320,370,7400,8100,8400 Series (fra)
PrintScreen
PS8100
PSPrinters06
QFolder
QuickProjects
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Sonic MyDVD
Sonic RecordNow!
Spybot - Search & Destroy
TrayApp
Unload
VideoLAN VLC media player 0.8.6a
WebFldrs XP
WebReg
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live installer
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Format SDK Hotfix - KB891122
Windows Media Player 11
Windows XP Service Pack 2
WinZip 11.1
Yahoo! Toolbar avec bloqueur de fenêtres pop-up



Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\Program Files

04/05/2008 18:05 <REP> .
04/05/2008 18:05 <REP> ..
19/02/2008 11:34 <REP> Adobe
21/10/2007 12:31 <REP> Ahead
07/12/2007 13:11 <REP> AIM6
15/02/2007 08:52 <REP> Alwil Software
04/05/2008 18:05 <REP> Avira
02/05/2007 08:54 <REP> AviSynth 2.5
12/04/2008 11:56 <REP> Backgammon
05/10/2007 09:16 <REP> Boonty
25/12/2007 10:42 <REP> CCleaner
13/04/2007 19:41 <REP> CDex_170b2
07/06/2007 18:43 <REP> Common Files
07/09/2006 18:15 <REP> ComPlus Applications
07/09/2006 18:15 <REP> CyberLink
24/11/2007 09:49 <REP> Dépenses
26/01/2008 13:41 <REP> DIFX
12/04/2008 21:29 <REP> DivX
08/10/2007 15:21 <REP> eBay
04/05/2008 12:44 <REP> eMule
01/03/2007 09:02 <REP> ESET
20/04/2007 08:39 <REP> Executive Software
21/04/2008 12:39 <REP> Fichiers communs
26/01/2008 18:29 <REP> Gabest
14/04/2008 12:24 <REP> GamesBar
02/05/2007 09:09 <REP> GSpot
07/09/2006 14:13 <REP> Hewlett-Packard
13/04/2008 19:41 <REP> Hijackthis Version Française
07/09/2006 14:13 <REP> HP
28/04/2008 23:21 <REP> IncrediMail
27/01/2007 19:15 <REP> InstantTouch
09/04/2008 16:24 <REP> Internet Explorer
03/03/2007 09:41 <REP> Inventel
04/05/2008 17:40 <REP> Java
29/12/2007 10:07 <REP> Lavasoft
07/09/2006 18:15 <REP> Learn2.com
25/03/2008 12:45 <REP> Logitech
17/05/2007 16:40 <REP> MediaInfo
11/09/2006 06:02 <REP> Messenger
10/10/2006 15:16 <REP> MGI
07/09/2006 18:46 <REP> Micro Application
09/05/2007 09:05 <REP> Microsoft CAPICOM 2.1.0.2
23/03/2007 18:32 <REP> microsoft frontpage
07/09/2006 17:45 <REP> microsoft office
30/03/2008 01:53 <REP> Microsoft SQL Server Compact Edition
07/09/2006 18:15 <REP> Microsoft Visual Studio
10/09/2006 10:06 <REP> Movie Maker
30/04/2008 21:56 <REP> Mozilla Firefox
07/09/2006 18:17 <REP> MSN
07/09/2006 18:15 <REP> MSN Gaming Zone
16/11/2006 09:03 <REP> MSXML 4.0
29/03/2008 10:15 <REP> MSXML 6.0
26/12/2007 23:51 <REP> Multi_Media_France
10/09/2006 10:03 <REP> NetMeeting
10/10/2006 15:23 <REP> New Folder
29/09/2006 10:40 <REP> orange
13/06/2007 09:01 <REP> Outlook Express
07/09/2006 18:18 <REP> QuickTime
07/09/2006 18:15 <REP> Real
01/07/2007 14:13 <REP> Samsung
07/09/2006 18:18 <REP> Services en ligne
21/12/2007 23:59 <REP> Softwin
07/09/2006 18:15 <REP> Sonic
13/04/2008 08:35 <REP> Spybot - Search & Destroy
04/05/2008 17:41 <REP> Sun
29/12/2007 01:18 <REP> Sunbelt Software
22/04/2008 19:23 <REP> Tracker Software
13/04/2008 19:49 <REP> Trend Micro
25/12/2007 20:28 <REP> Unlocker
14/03/2007 10:07 <REP> VideoLAN
18/05/2007 19:26 <REP> VSO
04/05/2008 20:13 <REP> Wanadoo
30/03/2008 14:02 <REP> Windows Live
14/10/2007 19:39 <REP> Windows Live Toolbar
14/03/2007 09:42 <REP> Windows Media Connect 2
12/04/2008 20:31 <REP> Windows Media Player
10/09/2006 10:03 <REP> Windows NT
21/04/2008 14:03 <REP> WinZip
07/09/2006 18:15 <REP> xerox
30/07/2007 18:32 <REP> Yahoo!
0 fichier(s) 0 octets
80 Rép(s) 146 559 778 816 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\Program Files\fichiers communs

21/04/2008 12:39 <REP> .
21/04/2008 12:39 <REP> ..
21/04/2008 20:26 <REP> Adobe
29/03/2008 10:17 <REP> Adobe AIR
21/10/2007 12:31 <REP> Ahead
11/12/2006 09:39 <REP> AOL
04/10/2006 18:10 <REP> aolshare
05/10/2007 09:18 <REP> BOONTY Shared
07/09/2006 18:18 <REP> Designer
22/09/2006 19:24 278 528 FDEUnInstaller.exe
11/07/2007 08:36 <REP> fluxDVD
07/09/2006 14:12 <REP> HP
06/01/2007 09:50 <REP> InstallShield
07/09/2006 18:15 <REP> Java
11/03/2007 18:39 <REP> Kaspersky Lab
25/03/2008 12:48 <REP> LogiShrd
10/10/2006 15:16 <REP> MGI Shared
10/10/2006 14:35 <REP> Micro Application Shared
29/03/2008 10:12 <REP> Microsoft Shared
10/07/2007 19:07 <REP> mpDRM
07/09/2006 18:15 <REP> MSSoap
07/09/2006 18:15 <REP> Nullsoft
14/11/2007 08:42 <REP> Oberon Media
07/09/2006 18:15 <REP> ODBC
07/09/2006 18:15 <REP> Real
07/09/2006 18:19 <REP> Services
06/12/2007 16:59 <REP> Softwin
07/09/2006 18:19 <REP> Sonic Shared
07/09/2006 18:15 <REP> SpeechEngines
07/09/2006 18:19 <REP> SureThing Shared
05/03/2007 12:42 <REP> SWF Studio
03/04/2008 06:02 <REP> Symantec Shared
13/06/2007 09:01 <REP> System
07/09/2006 18:15 <REP> xing shared
1 fichier(s) 278 528 octets
33 Rép(s) 146 559 778 816 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

17/10/2006 16:00 <REP> .
17/10/2006 16:00 <REP> ..
07/09/2006 18:18 <REP> 1033
17/10/2006 16:00 <REP> 1036
29/01/2004 16:08 1 277 952 MSONSEXT.DLL
13/02/2001 08:23 58 784 MSOSV.DLL
03/06/1999 14:09 122 937 MSOWS409.DLL
07/03/2001 09:00 127 033 MSOWS40c.DLL
06/08/2000 09:04 401 462 MSVCP60.DLL
29/01/2004 16:08 69 632 PKMAXCTL.DLL
29/01/2004 16:08 868 352 PKMCDO.DLL
29/01/2004 16:08 53 248 PKMCORE.DLL
29/01/2004 16:08 102 400 PKMFORMS.DLL
29/01/2004 16:38 634 880 PKMRES.DLL
29/01/2004 16:08 28 672 PKMSSTLB.DLL
22/01/2001 03:25 40 960 PKMTEMPL.DLL
29/01/2004 16:08 24 576 PKMTRACE.DLL
29/01/2004 16:08 86 016 PKMWS.DLL
29/01/2004 16:08 237 568 PROMDEMO.DLL
29/01/2004 16:08 184 320 SECMGR.DLL
29/01/2004 16:08 315 392 VAIDDMGR.DLL
29/01/2004 16:08 32 768 VAIMEM.DLL
18 fichier(s) 4 666 952 octets
4 Rép(s) 146 559 774 720 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\Program Files\common files

07/06/2007 18:43 <REP> .
07/06/2007 18:43 <REP> ..
30/07/2007 18:32 <REP> Scanner
07/09/2006 18:15 <REP> System
0 fichier(s) 0 octets
4 Rép(s) 146 559 774 720 octets libres




Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\

c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\AIMinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\AIMLang.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\aimlang_fr.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\alsetup.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\aoldlmgr.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\migrator.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\ocpinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\postproc.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\tbsetup.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\unagi3.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\Vwpt.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\AIMinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\AIMLang.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\aimlang_fr.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\alsetup.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ampx.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\aod.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\instopts.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\iphinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\muinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ocpinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\postproc.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\sminstlp.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\sminstlp_fr.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\stmninst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\tbsetup.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\vwpt.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\WDInst.exe
c:\Documents and Settings\All Users\Application Data\BSD\Heredis9\Arbre3D.exe
c:\Documents and Settings\All Users\Application Data\BSD\Heredis9\HTML\h8html.exe
c:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads\ExItem2706_symnet$20consumer_5.2.0_english\Message.exe
c:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads\ExItem2706_symnet$20consumer_5.2.0_english\setup.exe
c:\Documents and Settings\All Users\Application Data\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe
c:\Documents and Settings\All Users\Bureau\spybotsd152.exe
c:\Documents and Settings\MAINE Isabelle\Application Data\Microsoft\Installer\{457791C5-D702-4143-A7B2-2744BE9573F2}\NewShortcut1_5B69D3033CA54B39B5ECE7D051297E77.exe
c:\Documents and Settings\MAINE Jacques\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
c:\Documents and Settings\MAINE Jacques\Local Settings\temp\alice_greenfingers-setup Setup.exe
c:\Documents and Settings\MAINE Jacques\Local Settings\temp\ImInstaller\IncrediMail\incredimail_install.exe
c:\Documents and Settings\MAINE Jacques\Local Settings\Temporary Internet Files\Content.IE5\72QIXYVC\eBayTBDaemon[1].exe
c:\Documents and Settings\MAINE Jacques\Local Settings\Temporary Internet Files\Content.IE5\I9Y8L0BU\eBayTBCareApp[1].exe
c:\Documents and Settings\MAINE Jacques\Local Settings\Temporary Internet Files\Content.IE5\WRIZ2YTK\eBayTBBroker[1].exe
c:\Documents and Settings\MAINE Jacques\Local Settings\Temporary Internet Files\Content.IE5\WRIZ2YTK\Zuma_Deluxe-setup[1].exe
c:\Documents and Settings\MAINE Jacques\Mes documents\alice_greenfingers-setup.exe
c:\Documents and Settings\MAINE Jacques\Mes documents\flip_words-setup.exe
c:\Documents and Settings\MAINE Nicole\.housecall6.6\getMac.exe
c:\Documents and Settings\MAINE Nicole\.housecall6.6\patch.exe
c:\Documents and Settings\MAINE Nicole\.housecall6.6\tsc.exe
c:\Documents and Settings\MAINE Nicole\Application Data\ezpinst.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\MAINE Nicole\Application Data\E-mail Examiner\Templates\a4m\Extra\Index.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Suppression-Live-Search.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
c:\Documents and Settings\MAINE Nicole\Bureau\AudioConvertC.exe
c:\Documents and Settings\MAINE Nicole\Bureau\cureit.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DSLtest20.exe
c:\Documents and Settings\MAINE Nicole\Bureau\EmoticonesMDR.exe
c:\Documents and Settings\MAINE Nicole\Bureau\Firefox Setup 2-1.0.0.11.exe
c:\Documents and Settings\MAINE Nicole\Bureau\hijackthis vf.exe
c:\Documents and Settings\MAINE Nicole\Bureau\HJTInstall.exe
c:\Documents and Settings\MAINE Nicole\Bureau\install_Java Runtime Java Runtime Environment_.exe
c:\Documents and Settings\MAINE Nicole\Bureau\pllangs.exe
c:\Documents and Settings\MAINE Nicole\Bureau\WindowsXP-KB824146-x86-FRA.exe
c:\Documents and Settings\MAINE Nicole\Bureau\WindowsXP-KB824146-x86-FRA-1.exe
c:\Documents and Settings\MAINE Nicole\Bureau\winsock_xp.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\MAINE Nicole\DoctorWeb\Quarantine\z4barSpInstall.exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temp\SVGView.exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temp\Updates\InstallPlanetePC1.42.exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\0LX4EC3U\setupfre[1].exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\5W7YWT9G\antivir_workstation_winu_en_h[1].exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\7RBTD3T5\jre-1_5_0_11-windows-i586-p[1].exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\7RBTD3T5\jre-1_5_0_11-windows-i586-p[2].exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\9MISRFX7\install_Java%20Runtime%20Java%20Runtime%20Environment_[1].exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\MOZV32LT\aswclear[1].exe
c:\Documents and Settings\MAINE Nicole\Menu Démarrer\Programmes\COKTEL\Désinstalleur Coktel.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\3.3.1_installation player orange .exe
c:\Documents and Settings\MAINE Nicole\Mes documents\AdbeRdr708_fr_FR.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\antivir_workstation_winu_en_h.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\avast.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\ccsetup138.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\cdex_170b2_enu.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\cdex150.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\Copie de setupfre.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\divx player 6.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\divxbundle.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\divxinstaller.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\dklite.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\dsltest2006.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\dvdaudioextractor.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\ecomo_installer_2.00f.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\emule0.48a-installer.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\evid4226patch.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\incredimail_install.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\incredimailsetup_fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\installer-28895-17-k-lite-codec-pack-full-3-01-french.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\izarc_setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jre-1_5_0_11-windows-i586-p-iftw.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\kav7.0.1.325fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\klcodec280s.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\MediaInfo_0.7.4.5_GUI_Win32.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\mp10setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\orange_cp_v43.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\pfs-setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\psa30se_fr_fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setup CANAL PLUS.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setup_ecomo_v1.00j.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setup_ocr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setupeng.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setupfre.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\sofire.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\spybotsd152.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\te4xp_trial_4.2.3.193_setup_fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\toolbarsetup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\vlc_vlc_0.8.6a_francais_10829.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\win zip.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\wlinstaller.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\wmp11-windowsxp-x86-fr-fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\wrar37b4.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\zlsSetup_70_337_000_fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\AquaBreakout\Aqua Breakout Config.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\AquaBreakout\Aqua Breakout.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\Autre utilisateur\blbeta.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\Autre utilisateur\poppit_show_reg-setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\Autre utilisateur\ssbingo-setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\Autre utilisateur\tinos_fruit_stand-setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\clean\clean\gzip.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\clean\clean\LFiles.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\clean\clean\tar.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\catchme.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\diff.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\dumphive.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\find2.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\Fport.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\grep.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\gzip.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\KProcCheck.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\LFiles.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\md5sums.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\pslist.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\sigcheck.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\streams.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\swreg.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\tar.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\adberdr810_fr_fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\backgammon_setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\canalplayerinstaller2301fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\jre-6u5-windows-i586-p-iftw.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\jv16pt_setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\pci_filerecovery.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\VobSub_2.23.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\wmp11-windowsxp-x86-fr-fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\sev.maine\setup_halloween.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\sev.maine\setupfre.exe
c:\Documents and Settings\MAINE Séverine\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\AOLFirewallMgr.dll
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\gui.dll
c:\Documents and Settings\All Users\Application Data\AOL D
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
4 mai 2008 à 20:26
bonsoir
voici le rapport


DiagHelp version v1.4 - http://www.malekal.com
excute le 04/05/2008 à 20:16:01,20


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\LULNCHR.EXE-37A90730.pf -->04/05/2008 20:14:38
C:\WINDOWS\prefetch\LOGITECHUPDATE.EXE-208A3BEE.pf -->04/05/2008 20:14:38
C:\WINDOWS\prefetch\WOOBROWSER.EXE-2F5CE6E0.pf -->04/05/2008 20:13:46
C:\WINDOWS\prefetch\NOTEPAD.EXE-2F2D61E1.pf -->04/05/2008 20:13:14
C:\WINDOWS\prefetch\WUAUCLT.EXE-1360D60A.pf -->04/05/2008 20:13:11
C:\WINDOWS\prefetch\SLRUNDLL.EXE-37F3BEAC.pf -->04/05/2008 20:13:11
C:\WINDOWS\prefetch\WATCH.EXE-39B8AF77.pf -->04/05/2008 20:13:10
C:\WINDOWS\prefetch\NTOSBOOT-B00DFAAD.pf -->04/05/2008 20:13:10
C:\WINDOWS\prefetch\NOTIFICATION-LIVESEARCH.EXE-1172881F.pf -->04/05/2008 20:13:10
C:\WINDOWS\prefetch\NETPRO.EXE-3B3F54AC.pf -->04/05/2008 20:13:10

C:\WINDOWS\System32\drivers\avipbb.sys -->04/03/2008 13:28:53
C:\WINDOWS\System32\drivers\TCPIP.SYS.ORIGINAL -->27/01/2008 13:51:10
C:\WINDOWS\System32\drivers\TCPIP.SYS -->27/01/2008 13:51:10
C:\WINDOWS\System32\drivers\avgntdd.sys -->21/01/2008 18:12:56
C:\WINDOWS\System32\drivers\avgntmgr.sys -->21/01/2008 18:11:28
C:\WINDOWS\System32\drivers\pxhelp20.sys -->04/01/2008 23:58:46
C:\WINDOWS\System32\drivers\cdralw2k.sys -->04/01/2008 23:58:46

C:\WINDOWS\System32\wpa.dbl -->04/05/2008 20:12:05
C:\WINDOWS\System32\CONFIG.NT -->04/05/2008 17:53:53
C:\WINDOWS\System32\jupdate-1.6.0_05-b13.log -->04/05/2008 17:40:54
C:\WINDOWS\System32\FNTCACHE.DAT -->22/04/2008 19:35:08
C:\WINDOWS\System32\IWNGFMF.DRV -->22/04/2008 18:01:35
C:\WINDOWS\System32\zllictbl.dat -->19/04/2008 20:03:43
C:\WINDOWS\System32\TUKernel.exe -->19/04/2008 16:55:55
C:\WINDOWS\System32\nscompat.tlb -->12/04/2008 20:32:03
C:\WINDOWS\System32\amcompat.tlb -->12/04/2008 20:32:03
C:\WINDOWS\System32\lvcoinst.log -->12/04/2008 20:31:32
C:\WINDOWS\System32\d3d9caps.dat -->07/04/2008 14:37:34
C:\WINDOWS\System32\MRT.exe -->06/04/2008 07:56:20
C:\WINDOWS\System32\DivXCodecVersionChecker.exe -->31/03/2008 23:25:52
C:\WINDOWS\System32\divx_xx0c.dll -->31/03/2008 23:25:48
C:\WINDOWS\System32\divx_xx07.dll -->31/03/2008 23:25:48
C:\WINDOWS\System32\divx_xx11.dll -->31/03/2008 23:25:46
C:\WINDOWS\System32\divx_xx0a.dll -->31/03/2008 23:25:46
C:\WINDOWS\System32\DivX.dll -->31/03/2008 23:25:46
C:\WINDOWS\System32\perfh00C.dat -->30/03/2008 08:50:29
C:\WINDOWS\System32\perfh009.dat -->30/03/2008 08:50:29
C:\WINDOWS\System32\perfc00C.dat -->30/03/2008 08:50:29
C:\WINDOWS\System32\perfc009.dat -->30/03/2008 08:50:29
C:\WINDOWS\System32\PerfStringBackup.INI -->30/03/2008 08:50:28
C:\WINDOWS\System32\divxdec.ax -->24/03/2008 21:45:56
C:\WINDOWS\System32\dsm_fr.qm -->21/03/2008 22:30:12

C:\WINDOWS\WindowsUpdate.log -->04/05/2008 20:12:36
C:\WINDOWS\0.log -->04/05/2008 20:12:00
C:\WINDOWS\wiadebug.log -->04/05/2008 20:11:52
C:\WINDOWS\wiaservc.log -->04/05/2008 20:11:50
C:\WINDOWS\bootstat.dat -->04/05/2008 20:11:32
C:\WINDOWS\MEMORY.DMP -->04/05/2008 20:11:27
C:\WINDOWS\SchedLgU.Txt -->04/05/2008 17:54:55
C:\WINDOWS\setupapi.log -->04/05/2008 17:41:45
C:\WINDOWS\NeroDigital.ini -->04/05/2008 12:37:25
C:\WINDOWS\ModemLog_Aztech CNR2900 V.90 Modem.txt -->02/04/2008 19:30:51
C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe -->25/03/2008 12:45:26
C:\WINDOWS\Sti_Trace.log -->20/03/2008 11:53:58
C:\WINDOWS\win.ini -->12/03/2008 16:04:31
C:\WINDOWS\popcinfo.dat -->10/03/2008 16:31:37
C:\WINDOWS\WLXPGSS.SCR -->01/02/2008 11:17:40

winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Unsigned
ndis.sys
Verified: Signed
null.sys
Verified: Signed


ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
explorer.exe pid: 684
Command line: C:\WINDOWS\Explorer.EXE

Base Size Version Path
0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x00f90000 0x1b000 11.05.0000.1158 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll
0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x10000000 0x7000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\Inactivity.dll
0x017e0000 0x27000 1.00.0003.0021 C:\Program Files\IncrediMail\bin\B4ImApp.dll
0x00e20000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll
0x02fa0000 0x85000 1.00.0000.0014 C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
0x03130000 0x185000 1.05.0000.0011 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x43ff0000 0xa000 7.00.6000.16640 C:\WINDOWS\system32\jsproxy.dll
0x037b0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x03810000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x16200000 0x6000 4.01.0000.0000 C:\Program Files\WinZip\wzshlstb.dll
0x03ab0000 0x13000 7.00.0000.0011 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll
0x7c250000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL
0x03ad0000 0x56000 7.10.3052.0004 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll
0x7c3a0000 0x7b000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCP71.dll
0x5d360000 0xf000 7.10.3077.0000 C:\WINDOWS\system32\MFC71FRA.DLL
0x60980000 0x7000 3.01.4000.1823 C:\WINDOWS\system32\MSISIP.DLL
0x74e10000 0x10000 5.06.0000.8820 C:\WINDOWS\System32\wshext.dll
0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL
0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL
0x59000000 0xe000 5.06.0000.6626 C:\WINDOWS\System32\wshFR.DLL
0x365a0000 0x16000 10.00.6313.0000 C:\PROGRA~1\MICROS~2\Office10\MCPS.DLL
0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.DLL

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
winlogon.exe pid: 840
Command line: winlogon.exe

Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x011b0000 0x3b000 1.07.0017.0000 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll


Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\WINDOWS\system32

20/08/2004 01:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 146 555 887 616 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\WINDOWS\Downloaded Program Files

04/05/2008 17:41 <REP> .
04/05/2008 17:41 <REP> ..
27/03/2007 16:19 408 912 AdSignerADP.dll
24/01/2007 03:41 841 304 ampAx3.0.84.2.dll
07/03/2007 01:59 300 680 arclib.dll
07/12/2004 17:07 32 bdcore.dll
01/03/2005 15:08 118 784 bdupd.dll
19/02/2007 15:48 <REP> CONFLICT.1
30/09/2002 13:03 65 desktop.ini
14/10/1997 18:52 697 DirectAnimation Java Classes.osd
20/11/2007 17:04 1 523 536 FP_AX_CAB_INSTALLER.exe
28/12/2004 16:14 652 736 fscax.dll
29/05/2006 16:59 139 264 GameEvents.dll
16/05/2007 08:22 399 gp.inf
09/10/2006 04:32 173 328 IEAWSDC.DLL
09/10/2006 04:11 452 ieawsdc.inf
07/12/2007 13:10 5 978 install.log
01/03/2005 15:08 53 248 ipsupd.dll
30/01/2007 17:28 902 jinstall-1_5_0_11.inf
25/09/2007 02:33 1 055 jinstall-6u3.inf
02/04/2008 15:18 1 060 jinstall-6u5.inf
09/03/2005 16:42 6 742 lang.ini
07/12/2004 17:07 32 libfn.dll
18/02/2005 17:22 126 live.ini
01/11/2007 09:15 594 944 MannequinPlayer2.dll
20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
15/06/2007 10:02 632 392 OberonGameHost.dll
15/06/2007 10:01 332 OberonGameHost_dbg.inf
28/02/2007 21:24 361 OGAControl.inf
01/06/2006 03:54 471 040 oscan8.ocx
31/05/2006 05:15 10 oscan81.ocx_x
12/09/2006 10:35 258 048 popcaploader.dll
09/03/2005 16:43 6 828 scanoptions.tsi
01/11/2007 11:51 61 440 TNSClickrb.dll
12/11/2007 17:34 3 119 TNSClickrb.INF
07/12/2007 13:10 38 428 unagiuninst.exe
12/10/2007 20:25 931 036 vet.da1
18/09/2007 04:25 10 627 256 vet.dat
13/07/2007 06:11 1 353 016 vete.dll
02/11/2005 18:01 1 777 xscan.inf
02/11/2005 18:07 435 712 xscan53.ocx
38 fichier(s) 19 646 233 octets

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

19/02/2007 15:48 <REP> .
19/02/2007 15:48 <REP> ..
07/12/2004 17:07 32 bdcore.dll
01/03/2005 15:08 118 784 bdupd.dll
01/03/2005 15:08 53 248 ipsupd.dll
09/03/2005 16:42 6 742 lang.ini
07/12/2004 17:07 32 libfn.dll
18/02/2005 17:22 126 live.ini
01/06/2006 03:57 1 331 oscan8.inf
01/06/2006 03:54 471 040 oscan8.ocx
31/05/2006 05:15 10 oscan81.ocx_x
09/03/2005 16:43 6 828 scanoptions.tsi
10 fichier(s) 658 173 octets

Total des fichiers listés :
48 fichier(s) 20 304 406 octets
5 Rép(s) 146 555 887 616 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues
[b]C:\Program Files\Multi_Media_France présent!/b Possible infection : lop.com

Export des clefs sensibles..


Liste des fichiers en exception sur le pare-feu XP SP2

"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\IncrediMail\\bin\\ImLc.exe"="C:\\Program Files\\IncrediMail\\bin\\ImLc.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Documents and Settings\\MAINE Nicole\\Mes documents\\incredimail_install.exe"="C:\\Documents and Settings\\MAINE Nicole\\Mes documents\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Documents and Settings\\MAINE Jacques\\Local Settings\\temp\\ImInstaller\\IncrediMail\\incredimail_install.exe"="C:\\Documents and Settings\\MAINE Jacques\\Local Settings\\temp\\ImInstaller\\IncrediMail\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\WINDOWS\\system32\\javaw.exe"="C:\\WINDOWS\\system32\\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\AIM6\\aim6.exe"="C:\\Program Files\\AIM6\\aim6.exe:*:Enabled:AIM"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\kav\\kav7.0\\french\\setup.exe"="C:\\kav\\kav7.0\\french\\setup.exe:*:Enabled:Programme d'installation de Kaspersky Anti-Virus 7.0"

"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 www.activexupdate.com
127.0.0.1 activexupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.exeupdate.com
127.0.0.1 exeupdate.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.msupdate.net
127.0.0.1 msupdate.net
127.0.0.1 www.msupdater.net
127.0.0.1 msupdater.net
127.0.0.1 www.necessaryupdates.com
127.0.0.1 necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.systemupdates.net
127.0.0.1 systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 update.680180.net
127.0.0.1 www.updatemysettings.com
127.0.0.1 updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 www.pandaantivirus-2007.com
127.0.0.1 pandaantivirus-2007.com
127.0.0.1 www.pandadownload-now.com
127.0.0.1 pandadownload-now.com
127.0.0.1 www.panda-hq.com
127.0.0.1 panda-hq.com
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-04 20:16:28
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:0000015d

scanning hidden files ...

scan completed successfully
hidden services: 0
hidden files: 0


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Error loading kernel support driver!
Make sure you are running this as Administrator.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\TUKERNEL.EXE
80720000 - \WINDOWS\system32\hal.dll
F899F000 - \WINDOWS\system32\KDCOM.DLL
F88AF000 - \WINDOWS\system32\BOOTVID.dll
F844F000 - ACPI.sys
F89A1000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F843E000 - pci.sys
F849F000 - isapnp.sys
F8A67000 - pciide.sys
F871F000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F89A3000 - aliide.sys
F89A5000 - cmdide.sys
F89A7000 - toside.sys
F89A9000 - viaide.sys
F89AB000 - intelide.sys
F84AF000 - MountMgr.sys
F841F000 - ftdisk.sys
F8727000 - PartMgr.sys
F84BF000 - VolSnap.sys
F88B3000 - cpqarray.sys
F8407000 - \WINDOWS\System32\DRIVERS\SCSIPORT.SYS
F83EF000 - atapi.sys
F88B7000 - aha154x.sys
F872F000 - sparrow.sys
F88BB000 - symc810.sys
F84CF000 - aic78xx.sys
F88BF000 - dac960nt.sys
F84DF000 - ql10wnt.sys
F88C3000 - amsint.sys
F8737000 - asc.sys
F88C7000 - asc3550.sys
F873F000 - mraid35x.sys
F8747000 - i2omp.sys
F88CB000 - ini910u.sys
F84EF000 - ql1240.sys
F84FF000 - aic78u2.sys
F874F000 - symc8xx.sys
F8757000 - sym_hi.sys
F875F000 - sym_u3.sys
F8767000 - ABP480N5.SYS
F876F000 - asc3350p.sys
F89AD000 - cd20xrnt.sys
F850F000 - ultra.sys
F83D6000 - adpu160m.sys
F8777000 - dpti2o.sys
F851F000 - ql1080.sys
F852F000 - ql1280.sys
F853F000 - ql12160.sys
F877F000 - perc2.sys
F89AF000 - perc2hib.sys
F8787000 - hpn.sys
F88CF000 - cbidf2k.sys
F83AA000 - dac2w2k.sys
F854F000 - disk.sys
F855F000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F838A000 - fltmgr.sys
F8378000 - sr.sys
F856F000 - PxHelp20.sys
F8361000 - KSecDD.sys
F82D4000 - Ntfs.sys
F82A7000 - NDIS.sys
F857F000 - SISAGPX.sys
F858F000 - viaagp.sys
F859F000 - ohci1394.sys
F85AF000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
F828C000 - Mup.sys
F85BF000 - alim1541.sys
F85CF000 - amdagp.sys
F85DF000 - agp440.sys
F85EF000 - agpCPQ.sys
F861F000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F81C4000 - \SystemRoot\system32\DRIVERS\tunmp.sys
F863F000 - \SystemRoot\System32\DRIVERS\intelppm.sys
F7A7D000 - \SystemRoot\System32\DRIVERS\ati2mtag.sys
F7A69000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
F864F000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F865F000 - \SystemRoot\System32\DRIVERS\redbook.sys
F7A46000 - \SystemRoot\System32\DRIVERS\ks.sys
F866F000 - \SystemRoot\System32\DRIVERS\imapi.sys
F79F7000 - \SystemRoot\System32\DRIVERS\slntamr.sys
F889F000 - \SystemRoot\System32\DRIVERS\SlWdmSup.sys
F79DB000 - \SystemRoot\System32\DRIVERS\Mtlmnt5.sys
F88A7000 - \SystemRoot\System32\Drivers\Modem.SYS
F7948000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F7924000 - \SystemRoot\system32\drivers\portcls.sys
F868F000 - \SystemRoot\system32\drivers\drmk.sys
F78C2000 - \SystemRoot\system32\drivers\ALCXSENS.SYS
F8797000 - \SystemRoot\System32\DRIVERS\usbohci.sys
F789F000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F87AF000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F7849000 - \SystemRoot\System32\DRIVERS\Cap7134.sys
F86AF000 - \SystemRoot\System32\DRIVERS\STREAM.SYS
F86BF000 - \SystemRoot\System32\DRIVERS\R8139n51.SYS
F87B7000 - \SystemRoot\System32\DRIVERS\fdc.sys
F77FF000 - \SystemRoot\System32\DRIVERS\serial.sys
F81A4000 - \SystemRoot\System32\DRIVERS\serenum.sys
F77EB000 - \SystemRoot\System32\DRIVERS\parport.sys
F86CF000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F87BF000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F87C7000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F8A9A000 - \SystemRoot\System32\DRIVERS\audstub.sys
F826C000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F8174000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F77D4000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F825C000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F824C000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F87D7000 - \SystemRoot\System32\DRIVERS\TDI.SYS
F77C3000 - \SystemRoot\System32\DRIVERS\psched.sys
F823C000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F87DF000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F87E7000 - \SystemRoot\System32\DRIVERS\raspti.sys
F87EF000 - \SystemRoot\System32\DRIVERS\wanatw4.sys
F822C000 - \SystemRoot\System32\Drivers\pcouffin.sys
F821C000 - \SystemRoot\System32\DRIVERS\termdd.sys
F8A0B000 - \SystemRoot\System32\DRIVERS\swenum.sys
F776A000 - \SystemRoot\System32\DRIVERS\update.sys
F816C000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F820C000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F7BBD000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F8A0F000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F87FF000 - \SystemRoot\System32\DRIVERS\PhTVTune.sys
F8807000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
F8A27000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F8A29000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8BC9000 - \SystemRoot\System32\Drivers\Null.SYS
F8A2B000 - \SystemRoot\System32\Drivers\Beep.SYS
F8817000 - \SystemRoot\System32\drivers\vga.sys
F8A2D000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F8A2F000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F881F000 - \SystemRoot\System32\Drivers\Msfs.SYS
F8827000 - \SystemRoot\System32\Drivers\Npfs.SYS
F897B000 - \SystemRoot\System32\DRIVERS\rasacd.sys
B2ED3000 - \SystemRoot\System32\DRIVERS\ipsec.sys
B2E7B000 - \SystemRoot\System32\DRIVERS\tcpip.sys
B2E43000 - \SystemRoot\system32\DRIVERS\tcpip6.sys
B2E22000 - \SystemRoot\System32\DRIVERS\ipnat.sys
B2DFA000 - \SystemRoot\System32\DRIVERS\netbt.sys
F882F000 - \SystemRoot\system32\drivers\ip6fw.sys
F7B7D000 - \SystemRoot\System32\DRIVERS\wanarp.sys
B2DD8000 - \SystemRoot\System32\drivers\afd.sys
F7B6D000 - \SystemRoot\System32\DRIVERS\netbios.sys
F7B4D000 - \SystemRoot\System32\DRIVERS\arp1394.sys
F883F000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
B2DAD000 - \SystemRoot\System32\DRIVERS\rdbss.sys
B2D3E000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F7B2D000 - \SystemRoot\System32\Drivers\Fips.SYS
B2D2B000 - \SystemRoot\system32\DRIVERS\avipbb.sys
F8A33000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
F884F000 - \SystemRoot\System32\DRIVERS\usbccgp.sys
F8857000 - \SystemRoot\System32\DRIVERS\USBSTOR.SYS
F867F000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B2CCE000 - \SystemRoot\system32\DRIVERS\sis163u.sys
F8867000 - \SystemRoot\System32\DRIVERS\usbprint.sys
F886F000 - \SystemRoot\System32\DRIVERS\HPZius12.sys
F86EF000 - \SystemRoot\System32\DRIVERS\HPZid412.sys
B2F72000 - \SystemRoot\System32\DRIVERS\HPZipr12.sys
B2BEE000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F8A49000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F899B000 - \SystemRoot\System32\drivers\Dxapi.sys
F8887000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8B49000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA34000 - \SystemRoot\System32\ati3d2ag.dll
B2A20000 - \SystemRoot\system32\DRIVERS\nwlnkipx.sys
B2C36000 - \SystemRoot\system32\DRIVERS\nwlnknb.sys
B2A9E000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
B27EC000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F8A1F000 - \SystemRoot\System32\Drivers\ParVdm.SYS
B2772000 - \SystemRoot\System32\DRIVERS\srv.sys
B266D000 - \SystemRoot\system32\drivers\wdmaud.sys
B2840000 - \SystemRoot\system32\DRIVERS\nwlnkspx.sys
B270A000 - \SystemRoot\system32\drivers\sysaudio.sys
B242C000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
F8837000 - \SystemRoot\system32\DRIVERS\LVPr2Mon.sys
B1B68000 - \??\C:\WINDOWS\System32\PCANDIS5.SYS
F8BCD000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 178

Liste des programmes installes

802.11 USB Wireless LAN Adapter
Adobe AIR
Adobe Flash Player ActiveX
Adobe Reader 8.1.2 - Français
Adobe Shockwave Player
Adobe SVG Viewer 3.0
AIM 6
Assistant de connexion Windows Live
Avira AntiVir Personal – Free Antivirus
BufferChm
CCleaner (remove only)
Coffret de pilotes Logitech QuickCam
ConvertXtoDVD 2.1.4.162
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows Internet Explorer 7 (KB947864)
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
CreativeProjects
CreativeProjectsTemplates
CueTour
Destinations
Digimax 360
Digimax Viewer 2.0
Director
DivX Codec
DivX Converter
DivX Player
DivX Web Player
eBay Toolbar
eMule
Flip Words
Galerie de photos Windows Live
GamesBar 1.1.0.5
Gestionnaire Internet
GSpot Codec Information Appliance
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
HP Diagnostic Assistant
HP Image Zone 4.0
HP Software Update
HPSystemDiagnostics
IncrediMail Xe
InstantShare
Java(TM) 6 Update 5
Lecteur Windows Media 11
Logitech Desktop Messenger
Logitech QuickCam
MGI PhotoSuite III SE (suppression seulement)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office XP Professional avec FrontPage
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Word 2002
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB941693)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB945553)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour de sécurité pour Windows XP (KB948590)
Mise à jour de sécurité pour Windows XP (KB948881)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mozilla Firefox (2.0.0.14)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 6.0 Parser (KB933579)
Navigateur Orange
Nero 6 Ultra Edition
Nero Mega Plugin Pack
OpenOffice.org Installer 1.0
Overland
Package de pilotes Windows - OPTO ELECTRONICS CO.,LTD (optousb) Ports (10/19/2006 1.0.3.0)
PDF-XChange 3
PhotoGallery
Photosmart 320,370,7400,8100,8400 Series (fra)
PrintScreen
PS8100
PSPrinters06
QFolder
QuickProjects
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Sonic MyDVD
Sonic RecordNow!
Spybot - Search & Destroy
TrayApp
Unload
VideoLAN VLC media player 0.8.6a
WebFldrs XP
WebReg
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live installer
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Format SDK Hotfix - KB891122
Windows Media Player 11
Windows XP Service Pack 2
WinZip 11.1
Yahoo! Toolbar avec bloqueur de fenêtres pop-up



Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\Program Files

04/05/2008 18:05 <REP> .
04/05/2008 18:05 <REP> ..
19/02/2008 11:34 <REP> Adobe
21/10/2007 12:31 <REP> Ahead
07/12/2007 13:11 <REP> AIM6
15/02/2007 08:52 <REP> Alwil Software
04/05/2008 18:05 <REP> Avira
02/05/2007 08:54 <REP> AviSynth 2.5
12/04/2008 11:56 <REP> Backgammon
05/10/2007 09:16 <REP> Boonty
25/12/2007 10:42 <REP> CCleaner
13/04/2007 19:41 <REP> CDex_170b2
07/06/2007 18:43 <REP> Common Files
07/09/2006 18:15 <REP> ComPlus Applications
07/09/2006 18:15 <REP> CyberLink
24/11/2007 09:49 <REP> Dépenses
26/01/2008 13:41 <REP> DIFX
12/04/2008 21:29 <REP> DivX
08/10/2007 15:21 <REP> eBay
04/05/2008 12:44 <REP> eMule
01/03/2007 09:02 <REP> ESET
20/04/2007 08:39 <REP> Executive Software
21/04/2008 12:39 <REP> Fichiers communs
26/01/2008 18:29 <REP> Gabest
14/04/2008 12:24 <REP> GamesBar
02/05/2007 09:09 <REP> GSpot
07/09/2006 14:13 <REP> Hewlett-Packard
13/04/2008 19:41 <REP> Hijackthis Version Française
07/09/2006 14:13 <REP> HP
28/04/2008 23:21 <REP> IncrediMail
27/01/2007 19:15 <REP> InstantTouch
09/04/2008 16:24 <REP> Internet Explorer
03/03/2007 09:41 <REP> Inventel
04/05/2008 17:40 <REP> Java
29/12/2007 10:07 <REP> Lavasoft
07/09/2006 18:15 <REP> Learn2.com
25/03/2008 12:45 <REP> Logitech
17/05/2007 16:40 <REP> MediaInfo
11/09/2006 06:02 <REP> Messenger
10/10/2006 15:16 <REP> MGI
07/09/2006 18:46 <REP> Micro Application
09/05/2007 09:05 <REP> Microsoft CAPICOM 2.1.0.2
23/03/2007 18:32 <REP> microsoft frontpage
07/09/2006 17:45 <REP> microsoft office
30/03/2008 01:53 <REP> Microsoft SQL Server Compact Edition
07/09/2006 18:15 <REP> Microsoft Visual Studio
10/09/2006 10:06 <REP> Movie Maker
30/04/2008 21:56 <REP> Mozilla Firefox
07/09/2006 18:17 <REP> MSN
07/09/2006 18:15 <REP> MSN Gaming Zone
16/11/2006 09:03 <REP> MSXML 4.0
29/03/2008 10:15 <REP> MSXML 6.0
26/12/2007 23:51 <REP> Multi_Media_France
10/09/2006 10:03 <REP> NetMeeting
10/10/2006 15:23 <REP> New Folder
29/09/2006 10:40 <REP> orange
13/06/2007 09:01 <REP> Outlook Express
07/09/2006 18:18 <REP> QuickTime
07/09/2006 18:15 <REP> Real
01/07/2007 14:13 <REP> Samsung
07/09/2006 18:18 <REP> Services en ligne
21/12/2007 23:59 <REP> Softwin
07/09/2006 18:15 <REP> Sonic
13/04/2008 08:35 <REP> Spybot - Search & Destroy
04/05/2008 17:41 <REP> Sun
29/12/2007 01:18 <REP> Sunbelt Software
22/04/2008 19:23 <REP> Tracker Software
13/04/2008 19:49 <REP> Trend Micro
25/12/2007 20:28 <REP> Unlocker
14/03/2007 10:07 <REP> VideoLAN
18/05/2007 19:26 <REP> VSO
04/05/2008 20:13 <REP> Wanadoo
30/03/2008 14:02 <REP> Windows Live
14/10/2007 19:39 <REP> Windows Live Toolbar
14/03/2007 09:42 <REP> Windows Media Connect 2
12/04/2008 20:31 <REP> Windows Media Player
10/09/2006 10:03 <REP> Windows NT
21/04/2008 14:03 <REP> WinZip
07/09/2006 18:15 <REP> xerox
30/07/2007 18:32 <REP> Yahoo!
0 fichier(s) 0 octets
80 Rép(s) 146 559 778 816 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\Program Files\fichiers communs

21/04/2008 12:39 <REP> .
21/04/2008 12:39 <REP> ..
21/04/2008 20:26 <REP> Adobe
29/03/2008 10:17 <REP> Adobe AIR
21/10/2007 12:31 <REP> Ahead
11/12/2006 09:39 <REP> AOL
04/10/2006 18:10 <REP> aolshare
05/10/2007 09:18 <REP> BOONTY Shared
07/09/2006 18:18 <REP> Designer
22/09/2006 19:24 278 528 FDEUnInstaller.exe
11/07/2007 08:36 <REP> fluxDVD
07/09/2006 14:12 <REP> HP
06/01/2007 09:50 <REP> InstallShield
07/09/2006 18:15 <REP> Java
11/03/2007 18:39 <REP> Kaspersky Lab
25/03/2008 12:48 <REP> LogiShrd
10/10/2006 15:16 <REP> MGI Shared
10/10/2006 14:35 <REP> Micro Application Shared
29/03/2008 10:12 <REP> Microsoft Shared
10/07/2007 19:07 <REP> mpDRM
07/09/2006 18:15 <REP> MSSoap
07/09/2006 18:15 <REP> Nullsoft
14/11/2007 08:42 <REP> Oberon Media
07/09/2006 18:15 <REP> ODBC
07/09/2006 18:15 <REP> Real
07/09/2006 18:19 <REP> Services
06/12/2007 16:59 <REP> Softwin
07/09/2006 18:19 <REP> Sonic Shared
07/09/2006 18:15 <REP> SpeechEngines
07/09/2006 18:19 <REP> SureThing Shared
05/03/2007 12:42 <REP> SWF Studio
03/04/2008 06:02 <REP> Symantec Shared
13/06/2007 09:01 <REP> System
07/09/2006 18:15 <REP> xing shared
1 fichier(s) 278 528 octets
33 Rép(s) 146 559 778 816 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

17/10/2006 16:00 <REP> .
17/10/2006 16:00 <REP> ..
07/09/2006 18:18 <REP> 1033
17/10/2006 16:00 <REP> 1036
29/01/2004 16:08 1 277 952 MSONSEXT.DLL
13/02/2001 08:23 58 784 MSOSV.DLL
03/06/1999 14:09 122 937 MSOWS409.DLL
07/03/2001 09:00 127 033 MSOWS40c.DLL
06/08/2000 09:04 401 462 MSVCP60.DLL
29/01/2004 16:08 69 632 PKMAXCTL.DLL
29/01/2004 16:08 868 352 PKMCDO.DLL
29/01/2004 16:08 53 248 PKMCORE.DLL
29/01/2004 16:08 102 400 PKMFORMS.DLL
29/01/2004 16:38 634 880 PKMRES.DLL
29/01/2004 16:08 28 672 PKMSSTLB.DLL
22/01/2001 03:25 40 960 PKMTEMPL.DLL
29/01/2004 16:08 24 576 PKMTRACE.DLL
29/01/2004 16:08 86 016 PKMWS.DLL
29/01/2004 16:08 237 568 PROMDEMO.DLL
29/01/2004 16:08 184 320 SECMGR.DLL
29/01/2004 16:08 315 392 VAIDDMGR.DLL
29/01/2004 16:08 32 768 VAIMEM.DLL
18 fichier(s) 4 666 952 octets
4 Rép(s) 146 559 774 720 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\Program Files\common files

07/06/2007 18:43 <REP> .
07/06/2007 18:43 <REP> ..
30/07/2007 18:32 <REP> Scanner
07/09/2006 18:15 <REP> System
0 fichier(s) 0 octets
4 Rép(s) 146 559 774 720 octets libres




Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est B0DA-A4D0

Répertoire de C:\

c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\AIMinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\AIMLang.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\aimlang_fr.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\alsetup.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\aoldlmgr.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\migrator.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\ocpinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\postproc.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\tbsetup.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\unagi3.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\Vwpt.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\AIMinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\AIMLang.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\aimlang_fr.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\alsetup.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ampx.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\aod.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\instopts.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\iphinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\muinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ocpinst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\postproc.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\sminstlp.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\sminstlp_fr.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\stmninst.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\tbsetup.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\vwpt.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\WDInst.exe
c:\Documents and Settings\All Users\Application Data\BSD\Heredis9\Arbre3D.exe
c:\Documents and Settings\All Users\Application Data\BSD\Heredis9\HTML\h8html.exe
c:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads\ExItem2706_symnet$20consumer_5.2.0_english\Message.exe
c:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads\ExItem2706_symnet$20consumer_5.2.0_english\setup.exe
c:\Documents and Settings\All Users\Application Data\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe
c:\Documents and Settings\All Users\Bureau\spybotsd152.exe
c:\Documents and Settings\MAINE Isabelle\Application Data\Microsoft\Installer\{457791C5-D702-4143-A7B2-2744BE9573F2}\NewShortcut1_5B69D3033CA54B39B5ECE7D051297E77.exe
c:\Documents and Settings\MAINE Jacques\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
c:\Documents and Settings\MAINE Jacques\Local Settings\temp\alice_greenfingers-setup Setup.exe
c:\Documents and Settings\MAINE Jacques\Local Settings\temp\ImInstaller\IncrediMail\incredimail_install.exe
c:\Documents and Settings\MAINE Jacques\Local Settings\Temporary Internet Files\Content.IE5\72QIXYVC\eBayTBDaemon[1].exe
c:\Documents and Settings\MAINE Jacques\Local Settings\Temporary Internet Files\Content.IE5\I9Y8L0BU\eBayTBCareApp[1].exe
c:\Documents and Settings\MAINE Jacques\Local Settings\Temporary Internet Files\Content.IE5\WRIZ2YTK\eBayTBBroker[1].exe
c:\Documents and Settings\MAINE Jacques\Local Settings\Temporary Internet Files\Content.IE5\WRIZ2YTK\Zuma_Deluxe-setup[1].exe
c:\Documents and Settings\MAINE Jacques\Mes documents\alice_greenfingers-setup.exe
c:\Documents and Settings\MAINE Jacques\Mes documents\flip_words-setup.exe
c:\Documents and Settings\MAINE Nicole\.housecall6.6\getMac.exe
c:\Documents and Settings\MAINE Nicole\.housecall6.6\patch.exe
c:\Documents and Settings\MAINE Nicole\.housecall6.6\tsc.exe
c:\Documents and Settings\MAINE Nicole\Application Data\ezpinst.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\MAINE Nicole\Application Data\E-mail Examiner\Templates\a4m\Extra\Index.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Live Search\Suppression-Live-Search.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
c:\Documents and Settings\MAINE Nicole\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
c:\Documents and Settings\MAINE Nicole\Bureau\AudioConvertC.exe
c:\Documents and Settings\MAINE Nicole\Bureau\cureit.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DSLtest20.exe
c:\Documents and Settings\MAINE Nicole\Bureau\EmoticonesMDR.exe
c:\Documents and Settings\MAINE Nicole\Bureau\Firefox Setup 2-1.0.0.11.exe
c:\Documents and Settings\MAINE Nicole\Bureau\hijackthis vf.exe
c:\Documents and Settings\MAINE Nicole\Bureau\HJTInstall.exe
c:\Documents and Settings\MAINE Nicole\Bureau\install_Java Runtime Java Runtime Environment_.exe
c:\Documents and Settings\MAINE Nicole\Bureau\pllangs.exe
c:\Documents and Settings\MAINE Nicole\Bureau\WindowsXP-KB824146-x86-FRA.exe
c:\Documents and Settings\MAINE Nicole\Bureau\WindowsXP-KB824146-x86-FRA-1.exe
c:\Documents and Settings\MAINE Nicole\Bureau\winsock_xp.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\MAINE Nicole\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\MAINE Nicole\DoctorWeb\Quarantine\z4barSpInstall.exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temp\SVGView.exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temp\Updates\InstallPlanetePC1.42.exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\0LX4EC3U\setupfre[1].exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\5W7YWT9G\antivir_workstation_winu_en_h[1].exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\7RBTD3T5\jre-1_5_0_11-windows-i586-p[1].exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\7RBTD3T5\jre-1_5_0_11-windows-i586-p[2].exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\9MISRFX7\install_Java%20Runtime%20Java%20Runtime%20Environment_[1].exe
c:\Documents and Settings\MAINE Nicole\Local Settings\Temporary Internet Files\Content.IE5\MOZV32LT\aswclear[1].exe
c:\Documents and Settings\MAINE Nicole\Menu Démarrer\Programmes\COKTEL\Désinstalleur Coktel.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\3.3.1_installation player orange .exe
c:\Documents and Settings\MAINE Nicole\Mes documents\AdbeRdr708_fr_FR.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\antivir_workstation_winu_en_h.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\avast.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\ccsetup138.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\cdex_170b2_enu.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\cdex150.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\Copie de setupfre.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\divx player 6.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\divxbundle.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\divxinstaller.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\dklite.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\dsltest2006.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\dvdaudioextractor.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\ecomo_installer_2.00f.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\emule0.48a-installer.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\evid4226patch.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\incredimail_install.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\incredimailsetup_fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\installer-28895-17-k-lite-codec-pack-full-3-01-french.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\izarc_setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jre-1_5_0_11-windows-i586-p-iftw.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\kav7.0.1.325fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\klcodec280s.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\MediaInfo_0.7.4.5_GUI_Win32.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\mp10setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\orange_cp_v43.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\pfs-setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\psa30se_fr_fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setup CANAL PLUS.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setup_ecomo_v1.00j.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setup_ocr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setupeng.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\setupfre.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\sofire.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\spybotsd152.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\te4xp_trial_4.2.3.193_setup_fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\toolbarsetup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\vlc_vlc_0.8.6a_francais_10829.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\win zip.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\wlinstaller.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\wmp11-windowsxp-x86-fr-fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\wrar37b4.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\zlsSetup_70_337_000_fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\AquaBreakout\Aqua Breakout Config.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\AquaBreakout\Aqua Breakout.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\Autre utilisateur\blbeta.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\Autre utilisateur\poppit_show_reg-setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\Autre utilisateur\ssbingo-setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\Autre utilisateur\tinos_fruit_stand-setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\clean\clean\gzip.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\clean\clean\LFiles.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\clean\clean\tar.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\catchme.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\diff.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\dumphive.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\find2.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\Fport.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\grep.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\gzip.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\KProcCheck.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\LFiles.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\md5sums.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\pslist.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\sigcheck.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\streams.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\swreg.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\DiagHelp\tar.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\adberdr810_fr_fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\backgammon_setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\canalplayerinstaller2301fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\jre-6u5-windows-i586-p-iftw.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\jv16pt_setup.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\pci_filerecovery.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\VobSub_2.23.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\jacques.maine\wmp11-windowsxp-x86-fr-fr.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\sev.maine\setup_halloween.exe
c:\Documents and Settings\MAINE Nicole\Mes documents\sev.maine\setupfre.exe
c:\Documents and Settings\MAINE Séverine\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\AOLFirewallMgr.dll
c:\Documents and Settings\All Users\Application Data\AOL Downloads\triton_fr\6.1.17.1\gui.dll
c:\Documents and Settings\All Users\Application Data\AOL D
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
4 mai 2008 à 22:05
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.

c:\documents and settings\maine nicole\mes documents\3.3.1_installation player orange .exe
EmptyTemp

clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

il te sera peut-être demandé de redémarrer le pc pour achever la suppression.


ensuite
Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.


ensuite
Télécharge Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
=> déconnecte toi d'internet et ferme toutes tes applications.
=> désactive tes protections (antivirus, parefeu,antispyware)
=> Double-clic sur combofix,
=> Ne touche à rien tant que le scan n'est pas terminé.Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
=> Attends que combofix ait terminé, un rapport sera créé.
=> réactive ton parefeu, ton antivirus, la garde de ton antispyware
=> copie/colle le rapport C:\ComboFix.txt

@+









0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
5 mai 2008 à 06:20
bonjour

Voici le 1er rapport le reste suit et bonne journée

File/Folder :\documents and settings\maine nicole\mes documents\3.3.1_installation player orange .exe not found.
< EmptyTemp >
File delete failed. C:\DOCUME~1\MAINEN~1\LOCALS~1\Temp\~DFA9E6.tmp scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05052008_060748
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
5 mai 2008 à 08:30
Bonjour

ok le reste
@+
0
NINIDUWEB Messages postés 412 Date d'inscription vendredi 1 décembre 2006 Statut Membre Dernière intervention 3 juin 2018 3
5 mai 2008 à 12:55
Bjr

je n'arrive pas à excuter lopxsetip.ex comment faire merci nini
0